Investigadores de Kaspersky alertaron en agosto de 2026 sobre el primer caso de malware dirigido específicamente a las pantallas multimedia de vehículos. La amenaza afecta a dispositivos con sistema operativo Android del proveedor DoFun y se distribuye a través de sus propios mecanismos de actualización.
Los atacantes lograron manipular una aplicación legítima del sistema llamada TWCore, la cual se encarga de gestionar las actualizaciones y recopilar datos analíticos. Al modificar esta aplicación, pudieron instalar de forma oculta un componente llamado JarService, que funciona en segundo plano para ejecutar las acciones maliciosas sin que el usuario lo note.
El objetivo de este ataque es realizar fraudes publicitarios, descargar módulos maliciosos adicionales y obtener información detallada tanto de la pantalla como del vehículo. Se encontró que la infraestructura de este ataque tiene similitudes con BadBox, una red de dispositivos Android infectados utilizada para el robo de datos y el desvío de tráfico no autorizado.
Qué significa para una pyme colombiana: Si su empresa cuenta con una flota de vehículos que utilizan pantallas multimedia de la marca DoFun con sistema Android, debe verificar de inmediato si sus sistemas de actualización están funcionando correctamente. El riesgo principal es la filtración de datos del vehículo y el uso de su conexión a internet para actividades ilícitas. Como medida preventiva, evite instalar aplicaciones de procedencia desconocida en los sistemas de los carros y asegúrese de que las actualizaciones provengan únicamente de canales oficiales del fabricante.