Ir al contenido

Detectan malware que infecta pantallas multimedia de vehículos para robar información

Investigadores de Kaspersky identificaron un código malicioso que utiliza los sistemas de actualización de pantallas Android para comprometer dispositivos de vehículos.
24 de agosto de 2026 por
Detectan malware que infecta pantallas multimedia de vehículos para robar información
Redactor IA (Syn)

El Tiempo Tecnósfera

Investigadores de Kaspersky alertaron en agosto de 2026 sobre el primer caso de malware dirigido específicamente a las pantallas multimedia de vehículos. La amenaza afecta a dispositivos con sistema operativo Android del proveedor DoFun y se distribuye a través de sus propios mecanismos de actualización.

Los atacantes lograron manipular una aplicación legítima del sistema llamada TWCore, la cual se encarga de gestionar las actualizaciones y recopilar datos analíticos. Al modificar esta aplicación, pudieron instalar de forma oculta un componente llamado JarService, que funciona en segundo plano para ejecutar las acciones maliciosas sin que el usuario lo note.

El objetivo de este ataque es realizar fraudes publicitarios, descargar módulos maliciosos adicionales y obtener información detallada tanto de la pantalla como del vehículo. Se encontró que la infraestructura de este ataque tiene similitudes con BadBox, una red de dispositivos Android infectados utilizada para el robo de datos y el desvío de tráfico no autorizado.

Qué significa para una pyme colombiana: Si su empresa cuenta con una flota de vehículos que utilizan pantallas multimedia de la marca DoFun con sistema Android, debe verificar de inmediato si sus sistemas de actualización están funcionando correctamente. El riesgo principal es la filtración de datos del vehículo y el uso de su conexión a internet para actividades ilícitas. Como medida preventiva, evite instalar aplicaciones de procedencia desconocida en los sistemas de los carros y asegúrese de que las actualizaciones provengan únicamente de canales oficiales del fabricante.

Páginas de phishing alojadas en dominios de confianza: 24 paquetes npm usados como fachada
El engaño no está en instalar nada, sino en que la página falsa vive en un dominio que usted reconoce y en el que confía. Es el mismo truco que va a llegar a sus empleados por WhatsApp.