Novo vírus atinge centrais multimídia de carros com Android para aplicar golpes na internet
Uma nova família de vírus foi projetada especificamente para invadir sistemas de entretenimento e computadores de bordo com Android em veículos.
Identificada por pesquisadores da empresa de cibersegurança Kaspersky em junho, a ameaça atingiu aparelhos desenvolvidos pela fornecedora DoFun .
O programa espião visa transformar o painel do automóvel em uma ponte de conexão clandestina para terceiros e executar fraudes com anúncios na internet.
Ao invés de exigir que o motorista faça um download suspeito, os invasores aproveitaram o próprio canal oficial de atualizações do aparelho para descarregar o conteúdo nocivo.
"O malware se espalhou por meio dos atualizadores integrados do firmware da central multimídia automotiva baseada em Android.
Este é o primeiro caso documentado de malware encontrado em uma central multimídia de carro com uma cadeia de infecção específica para esse tipo de dispositivo", afirmou o autor do estudo , Dmitry Kalinin.
As centrais multimídia combinam recursos de áudio, mapas e controle de funções do automóvel.
A popularidade do sistema Android nesse segmento, aliada à presença de entradas para chip e suporte a redes Wi-Fi, transformou esses equipamentos em alvos atrativos para a criação de redes clandestinas de computadores zumbis (botnets), identificou o artigo.
Como funcionava a invasão De acordo com o relatório técnico, a invasão começava por um aplicativo interno do sistema chamado TWCore , responsável pela coleta de dados e pela busca de atualizações.
Os invasores manipularam essa ferramenta e enviaram arquivos maliciosos diretamente aos aparelhos.
Uma vez instalado, o programa funcionava de maneira invisível em segundo plano, sem ícone na tela, e enviava informações do veículo para servidores externos a cada 90 minutos.
Esquema de infecção da unidade principal (Reprodução/Securelist) “Os métodos de entrega para esse tipo de malware estão se tornando altamente variados, de acessos pré-instalados a aplicativos de TV comprometidos.
Neste caso pesquisado, observamos um método de entrega ainda mais sofisticado, que explorou a funcionalidade legítima de atualização de software de um aplicativo do sistema”, descreveu o analista.
Responsáveis pelo ataque A Kaspersky atribuiu a autoria do ataque, com alto grau de certeza, ao grupo MoYu .
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.