Malware aprovecha la tecnología de los autos

Facebook
Twitter
Pinterest
Hackers aprovechan sistemas Android instalados en autos
Malware aprovecha la tecnología de los autos

La pantalla del automóvil ya no sirve únicamente para escuchar música o seguir una ruta. Una nueva campaña de malware en autos demuestra que estos equipos conectados también pueden convertirse en objetivos para ciberdelincuentes.

Kaspersky identificó en junio de 2026 un malware dirigido específicamente a sistemas de infoentretenimiento basados en Android. La amenaza aprovecha el proceso automático de actualización del software para instalarse sin requerir interacción del conductor.

Malware en autos aprovecha sistemas Android

El ataque identificado no afecta a todos los vehículos con Android. Los investigadores lo relacionaron específicamente con equipos que utilizan software desarrollado por la compañía china DoFun, especializada en sistemas de infoentretenimiento automotriz.

Los atacantes aprovechan TWCore, una aplicación legítima encargada de gestionar actualizaciones. A través de este mecanismo instalan JarService, un componente malicioso que posteriormente descarga otras cargas desde servidores controlados por los atacantes.

Además, el malware puede instalar un programa que genera impresiones publicitarias fraudulentas. También recopila información técnica del dispositivo, como modelo, resolución de pantalla, dirección MAC y datos de la red WiFi conectada.

Si este artículo despertó tu interés, revisa: Instagram cambia sus reglas para menores de edad

Una botnet que puede viajar por carretera

El ataque instala también un módulo denominado zhima. Este componente incorpora el sistema comprometido a una botnet utilizada para ofrecer servicios de proxy residencial. Así, terceros pueden enrutar tráfico mediante las direcciones IP de dispositivos infectados.

Asimismo, una infección puede reducir el rendimiento del equipo y afectar su conexión a internet. El malware también tiene capacidad para descargar y ejecutar código adicional, ampliando los posibles riesgos.

Por otro lado, Kaspersky vinculó la operación con BADBOX y con MoYu Group. La firma encontró conexiones con servicios de proxy residencial como PXYEDGE y ProxyForU. Tras recibir el reporte, el desarrollador corrigió los problemas de seguridad identificados. DoFun afirma prestar servicios a más de 30 millones de propietarios de vehículos en todo el mundo.

Noticias Relacionadas