Malware ataca centrais multimídia de carros sem aviso ao motorista
Nova ameaça de malware se infiltra em sistemas de entretenimento veicular, explorando atualizações automáticas e gerando riscos de segurança.
Por volta das 17:03 do dia 17 de setembro de 2026, a Kaspersky revelou uma nova ameaça: uma campanha de malware projetada para atingir centrais multimídia de veículos equipados com Android. O que torna essa ameaça especialmente preocupante é que ela se aproveitava do próprio sistema de atualização dos dispositivos, permitindo que programas maliciosos fossem instalados sem que o motorista percebesse. Assim, a central poderia ser integrada a uma rede destinada a fraudes na internet.
Análise da Vulnerabilidade
De acordo com uma análise técnica publicada pela Securelist, a vulnerabilidade afetou centrais multimídia que utilizavam o software da empresa chinesa DoFun. Após ser notificada sobre a situação, a DoFun confirmou que já havia implementado correções para o problema identificado.
Mecanismo de Infecção
A infecção acontecia por meio do TWCore, um aplicativo legítimo que coleta informações técnicas e cuida das atualizações do software das centrais. Os criminosos aproveitaram esse canal para instalar o JarService, um programa que opera em segundo plano, sem interface visível para o usuário. Por meio desse serviço, outros componentes maliciosos podiam ser baixados.
Isso significa que, neste caso, o motorista não precisava clicar em links suspeitos ou conectar dispositivos infectados para que o malware entrasse em ação. O código malicioso utilizava o próprio mecanismo de atualização normalmente empregado pelas centrais.
Riscos Associados
A Kaspersky não forneceu uma lista de quais modelos de carros foram afetados. A campanha se concentrou nas centrais multimídia que utilizavam o software da DoFun, que fornece sistemas para diversos modelos e equipamentos que podem ser instalados posteriormente. Ter o Android Auto ou uma central baseada em Android não implica, necessariamente, que o veículo esteja vulnerável.
Uma vez infectada, a central multimídia estava suscetível a receber comandos enviados pelos criminosos. A análise apontou a capacidade do malware de coletar informações como o modelo do aparelho, a resolução da tela, a rede Wi-Fi conectada e o endereço MAC. Além disso, ele tinha a capacidade de baixar outros módulos e realizar fraudes publicitárias.
Outro aspecto alarmante é que o malware poderia transformar a central em um proxy, redirecionando o tráfego de terceiros pela conexão de internet do veículo. Assim, o dispositivo infectado poderia se tornar parte de uma rede de equipamentos controlados remotamente, conhecida como botnet.
Essa atividade maliciosa foi associada com um alto grau de confiança ao MoYu Group, um grupo relacionado à botnet BadBox, que já havia sido implicado em ataques a outros dispositivos Android conectados à internet.
Medidas de Prevenção
Vale ressaltar que, até o momento, não há evidências de que os invasores tenham conseguido assumir o controle de sistemas críticos do veículo, como direção, freios ou acelerador. O foco deles era a central multimídia e sua conexão à internet.
Como a infecção se aproveitava de um sistema legítimo de atualização, não há uma ação única que o motorista possa realizar para eliminar totalmente o risco. A melhor estratégia é manter a central sempre atualizada, especialmente porque a DoFun confirmou ter corrigido a vulnerabilidade após ser informada sobre o ataque.
Além disso, é prudente seguir algumas recomendações:
- Instalar aplicativos e atualizações apenas de fontes oficiais;
- Evitar APKs e lojas alternativas em centrais Android;
- Verificar se o fabricante do dispositivo está comprometido com a segurança.
