quinta-feira, 17 de setembro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Aumento do Bolsa Família impacta Ibovespa e dólar, que oscilam sem viés Petrobras assina contratos para explorar petróleo na Costa do Marfim Repercussão de Copom e Fed domina atuação dos mercados hoje Netflix, Amazon e YouTube fazem lobby por esportes no streaming nos EUA BC reduz juros de novo e dá sinal 'silencioso' de que cortes continuam Bolsas sobem em Wall Street e na Europa após alta de juros nos EUA Dólar cai a R$ 5,139 e Bolsa sobe após aumento do programa Bolsa Família Brasil recebe 6,4 milhões de estrangeiros até agosto; saiba de onde vêm Quanto rendem R$ 1.000 na poupança, CDB, LCI e Tesouro com a Selic a 13,75% Postagens críticas de gestor contra ex-CVM não configuram stalking, diz PF Aumento do Bolsa Família impacta Ibovespa e dólar, que oscilam sem viés Petrobras assina contratos para explorar petróleo na Costa do Marfim Repercussão de Copom e Fed domina atuação dos mercados hoje Netflix, Amazon e YouTube fazem lobby por esportes no streaming nos EUA BC reduz juros de novo e dá sinal 'silencioso' de que cortes continuam Bolsas sobem em Wall Street e na Europa após alta de juros nos EUA Dólar cai a R$ 5,139 e Bolsa sobe após aumento do programa Bolsa Família Brasil recebe 6,4 milhões de estrangeiros até agosto; saiba de onde vêm Quanto rendem R$ 1.000 na poupança, CDB, LCI e Tesouro com a Selic a 13,75% Postagens críticas de gestor contra ex-CVM não configuram stalking, diz PF
Tecnologia

“Vírus no carro”: malware infecta central multimídia sem motorista perceber

Canaltech ·
“Vírus no carro”: malware infecta central multimídia sem motorista perceber

Pesquisadores da Kaspersky identificaram uma campanha de malware criada especificamente para infectar centrais multimídia de carros com Android . A ameaça explorava o próprio sistema de atualização do aparelho para instalar programas maliciosos sem ação do motorista e podia transformar a central em parte de uma rede usada para fraudes na internet.

Segundo a análise técnica publicada pela Securelist, o ataque atingiu centrais que utilizavam software da fabricante chinesa DoFun . A empresa foi notificada e informou ter corrigido o problema.

A infecção ocorria por meio do TWCore , aplicativo legítimo responsável por coletar informações técnicas e atualizar o software das centrais multimídia.

Os criminosos exploraram esse canal para instalar o JarService , um programa sem interface que funcionava escondido em segundo plano. A partir dele, outros componentes maliciosos podiam ser baixados para o aparelho.

Isso significa que, no caso identificado, o motorista não precisava clicar em um link, conectar um pendrive infectado ou instalar um aplicativo suspeito . O código malicioso chegava pelo próprio mecanismo de atualização usado normalmente pela central.

A Kaspersky não divulgou uma lista de carros afetados . A campanha foi encontrada em centrais multimídia que utilizavam software da DoFun, fornecedora de sistemas para diferentes modelos e equipamentos instalados posteriormente nos veículos. Ter Android Auto ou uma central baseada em Android, por si só, não significa que o carro esteja vulnerável.

Depois da infecção, a central podia executar diferentes comandos enviados pelos criminosos.

A análise encontrou funções para coletar informações técnicas, como modelo do aparelho, resolução da tela, rede Wi-Fi conectada e endereço MAC. O malware também podia baixar outros módulos e realizar fraude publicitária.

Outro objetivo era transformar o aparelho em um proxy , fazendo com que tráfego de terceiros passasse pela conexão de internet da central. Dessa forma, o dispositivo infectado podia integrar uma rede de equipamentos controlados remotamente, conhecida como botnet.

A atividade foi associada com alto grau de confiança ao MoYu Group , grupo ligado à botnet BadBox, que já havia sido relacionada a ataques contra outros dispositivos Android conectados à internet.

Não há evidência, neste caso, de que os invasores tenham assumido o controle de sistemas críticos do veículo, como direção, freios ou acelerador. O alvo era a central multimídia e sua conexão com a internet.

Como a infecção explorava um sistema legítimo de atualização, não existe uma ação única do motorista que elimine totalmente o risco . A principal medida é manter a central atualizada, especialmente porque a DoFun afirmou ter corrigido a falha depois de ser avisada sobre o ataque.

dar preferência a centrais de fabricantes que mantêm suporte de software;

Centrais multimídia podem ter conexão própria com a internet, inclusive por cartão SIM, o que permite navegação e atualizações automáticas, mas também amplia a superfície disponível para ataques.

Ler a notícia completa no Canaltech ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em canaltech.com.br — o conteúdo pertence a Canaltech.

Mais de Canaltech

Ver tudo ›

Mais em Tecnologia

Ver tudo ›