Malware para Carro Android Explora Atualizadores de Firmware
Novo malware tem como alvo unidades centrais de veículos com Android por meio de atualizadores integrados. Ele permite fraude publicitária e botnets proxy por meio de downloads em vários estágios.
TL;DR
- Kaspersky descobriu malware para carro Android em junho de 2026.
- Tem como alvo o firmware da unidade central desenvolvido pela DoFun.
- Se espalha por meio de mecanismos de atualização integrados.
- Visa cometer fraude publicitária e criar botnets proxy.
- Utiliza um downloader em vários estágios para cargas maliciosas.
Pesquisadores de cibersegurança da Kaspersky descobriram uma nova forma de malware que visa especificamente unidades centrais de veículos baseadas em Android. O software malicioso explora sistemas de atualização integrados para infiltrar o firmware desenvolvido pela DoFun, levantando sérias preocupações para a cibersegurança automotiva.
Uma vez instalado, o malware age como um downloader em vários estágios, abrindo caminho para atividades fraudulentas de publicidade e a criação de uma botnet proxy. Essa descoberta destaca o cenário crescente de ameaças em veículos conectados e a necessidade crítica de mecanismos seguros de atualização em sistemas embarcados.
Vetor de Ataque e Distribuição
- O malware se espalha por meio de atualizações com aparência legítima provenientes de serviços de atualização integrados.
- Tem como alvo específico o firmware desenvolvido pela DoFun para sistemas de infoentretenimento veicular.
- A infecção ocorre sem interação do usuário ao se disfarçar como atualizações oficiais do sistema.
Capacidades Maliciosas
- Instala um downloader em vários estágios para buscar componentes maliciosos adicionais.
- Permite operações de fraude publicitária em larga escala ao sequestrar o tráfego do dispositivo.
- Cria nós de botnet proxy que podem rotear tráfego de rede malicioso.
- Potencialmente permite acesso persistente aos sistemas de rede do veículo.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.