Ataques digitais – Centrais multimídia de veículos passaram a ser alvo de uma campanha de malware identificada por pesquisadores da Kaspersky em junho de 2026. Segundo a empresa, trata-se da primeira campanha documentada de um programa malicioso criado especificamente para infectar esse tipo de equipamento.
A ameaça utiliza um downloader furtivo de múltiplos estágios para instalar malware em sistemas automotivos baseados em Android. Entre os objetivos dos criminosos estão a realização de fraudes publicitárias, o uso das centrais como intermediárias para atividades maliciosas na internet e outras ações criminosas.
LEIA: Consumo de gás por data centers nos EUA pode superar todo o uso de Japão e Alemanha
A Kaspersky afirma que esse é o primeiro caso documentado em que um malware compromete a central multimídia de um veículo por meio de uma cadeia de infecção desenvolvida especificamente para esses sistemas.
Os pesquisadores acreditam que a atividade possa estar ligada ao MoYu Group, grupo associado ao botnet BadBox, uma rede formada por dispositivos infectados que podem ser controlados remotamente por criminosos.
Vulnerabilidade em sistema de atualização
As centrais multimídia podem vir instaladas de fábrica ou ser adicionadas posteriormente a veículos mais antigos. Como muitos desses equipamentos utilizam Android para personalizar interfaces e adicionar componentes, também é possível executar aplicativos convencionais nesses dispositivos, incluindo programas maliciosos.
Embora normalmente não armazenem grandes quantidades de dados pessoais sensíveis, as centrais costumam contar com slots para cartões SIM e conexão constante com a internet para funções como navegação e atualizações de software. Essas características fazem com que os equipamentos possam se tornar alvos de invasores.
No caso investigado pela Kaspersky, a infecção ocorria por meio de uma vulnerabilidade no sistema responsável pela atualização dos aplicativos das centrais. O mecanismo é utilizado em diversos modelos e foi desenvolvido pela empresa DoFun.
A função do sistema é baixar automaticamente os programas necessários para o funcionamento da central. Os criminosos aproveitaram esse processo para inserir o JarService, programa capaz de instalar outros malwares sem que o motorista perceba.
A origem do ataque ainda não foi determinada. A empresa responsável pelo sistema, entretanto, já foi informada sobre a vulnerabilidade e corrigiu a falha.
Malware operava em segundo plano
Depois de instalado, o programa malicioso se comportava como um aplicativo comum, mas não apresentava interface e permanecia ativo em segundo plano. Dessa forma, o usuário não precisava interagir diretamente com o programa e poderia não perceber que a central havia sido comprometida.
Durante a análise, a Kaspersky identificou nove comandos diferentes implementados pelos invasores. Os responsáveis pela campanha também recebiam informações sobre os dispositivos infectados, como resolução da tela, modelo do aparelho, identificador da rede Wi-Fi conectada e endereço MAC, código utilizado para identificar um dispositivo dentro de uma rede.
Essas informações permitiam aos criminosos obter dados sobre os equipamentos comprometidos e controlar diferentes funções do malware.
Indícios de conexão com a BadBox
A investigação também encontrou indícios de uma ligação entre a campanha contra centrais automotivas e o MoYu Group, associado ao botnet BadBox.
A comparação levou em conta atividades anteriores contra aparelhos de televisão conectados à internet. Os pesquisadores identificaram ainda elementos técnicos compartilhados entre o painel utilizado para administrar a botnet e os serviços de proxy residencial PXYEDGE e ProxyForU.
A BadBox é uma botnet composta por dispositivos Android comprometidos, incluindo aparelhos de streaming de TV, smartphones e tablets.
Os criminosos utilizam acessos ocultos, conhecidos como backdoors, para realizar fraudes publicitárias, roubar dados e usar redes domésticas como pontos de passagem para tráfego de internet ilegal.
Com a identificação da campanha contra centrais multimídia, aumenta o conjunto de dispositivos Android que podem ser explorados por esse tipo de operação.
Pesquisador alerta para expansão dos ataques
Fabio Marenghi, pesquisador líder de segurança da Kaspersky, afirma que grupos associados à BadBox continuam realizando atividades maliciosas mesmo após esforços de especialistas e autoridades para desarticular a botnet.
“Apesar dos esforços de especialistas em cibersegurança e das autoridades para desarticular a botnet BadBox, agentes individuais associados a ela continuam realizando atividades maliciosas e infectando dispositivos em todo o mundo”, afirmou.
Segundo Marenghi, os métodos empregados para distribuir esse tipo de malware estão se tornando mais variados. Entre eles estão backdoors pré-instalados e aplicativos de IPTV comprometidos.
No caso das centrais automotivas, contudo, a estratégia foi diferente. Os criminosos exploraram uma função legítima de atualização de software de um aplicativo do sistema para distribuir o malware.
“Agentes maliciosos estão conquistando ativamente novas plataformas. Este malware se tornou o primeiro aplicativo malicioso direcionado especificamente a centrais multimídia de veículos por meio de uma cadeia de infecção desenvolvida especialmente para esses sistemas automotivos”, disse Marenghi.
Para o pesquisador, o caso reforça a necessidade de aumentar a proteção das plataformas automotivas contra programas maliciosos.
“Isso serve como um alerta de que as plataformas automotivas modernas precisam urgentemente de uma proteção robusta contra malware”, concluiu.
Acumule cashback e recupere o valor da sua contribuição!
A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Na Benefícios Rede Bee, o profissional de TI acessa descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)
BAIXE O APLICATIVO DA BEE FENATI AGORA NA APP STORE (IOS) OU PLAY STORE (ANDROID) E APROVEITE!
A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Ao acumular cashback, o valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados, o trabalhador pode enviar o dinheiro direto para sua conta bancária!
Na prática, a ferramenta permite que trabalhadores e trabalhadoras RECUPEREM o valor da sua contribuição assistencial e/ou associativa!
É possível recuperar o valor integral da contribuição feita ao sindicato e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.
Qualifique-se agora com a Fenati Academy!
Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)
Na plataforma, o profissional pode acessar cursos em parceria com a CISCO, com CERTIFICAÇÕES INTERNACIONAIS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)
Outra parceria da plataforma é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários podem acessar cursos, trilhas de aprendizado e obter CERTIFICAÇÕES ORACLE GRATUITAMENTE ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)
A Fenati Academy também concede acesso ao Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)
Encontre o emprego dos seus sonhos com a Bee Hunter!
Sócios e contribuintes dos sindicatos filiados à Fenati contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)
A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.
A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!
(Com informações de Olhar Digital)
(Foto: Reprodução/Magnific/rawintanpin)


