Los ciberdelincuentes lanzan ataques contra los sistemas Android de los automóviles

Los ciberdelincuentes lanzan ataques contra los sistemas Android de los automóviles

Los sistemas de entretenimiento e información de los automóviles se han convertido en un nuevo objetivo para los ciberdelincuentes. Los expertos de Kaspersky Lab han detectado la primera campaña maliciosa importante y de varias etapas dirigida a los dispositivos de control Android de los automóviles. Este incidente de seguridad demuestra claramente que los vehículos modernos conectados permanentemente a internet también pueden ser víctimas de ciberataques. Ixbt.com informa de ello.

Según los investigadores, la propagación del software malicioso se llevó a cabo mediante el mecanismo de actualización del firmware de los dispositivos que utilizan el software DoFun. Al abusar de la aplicación TWCore del sistema, diseñada para el análisis y la instalación de actualizaciones, los delincuentes lograron desplegar el descargador JarService en el dispositivo.

Cómo funciona el software malicioso

Una vez instalado en el dispositivo, el software malicioso funcionaba directamente en segundo plano, sin mostrar ninguna interfaz visible. Podía mostrar anuncios no deseados, realizar operaciones fraudulentas relacionadas con servicios publicitarios y descargar de forma encubierta módulos maliciosos adicionales.

Los atacantes también recopilaron diversos datos confidenciales a través del sistema multimedia del automóvil. Entre la información en riesgo se encontraban el modelo exacto del dispositivo, el tamaño de la pantalla, el identificador de la red Wi-Fi y la dirección MAC, además de otros datos personales y técnicos.

Las pistas sobre los hackers y las medidas de seguridad

Según el análisis de los expertos, el grupo MoYu, relacionado anteriormente con la botnet BadBox, podría estar detrás de este peligroso ataque. Este grupo cibercriminal ya era conocido por infectar diversos dispositivos Android, incluidos decodificadores de TV y dispositivos móviles. La nueva campaña demuestra que estas amenazas también están penetrando activamente en el sector automovilístico.

Tras detectar esta amenaza, se informó de inmediato al proveedor del software correspondiente, que comunicó que el problema había sido solucionado. Sin embargo, los expertos recuerdan que, debido a que los sistemas multimedia de los automóviles permanecen conectados constantemente a la red, los fabricantes deben prestar mucha más atención a la ciberseguridad.

Añadir Zamin.uz a Google¡Lee «Zamin» en Telegram!
Discuss with Zamin AIAnalyze the news, get useful answers

Comentarios 0

Noticias relacionadas