Malware Android transforma rádios dos carros numa botnet

Um novo malware Android está a transformar rádios de automóveis em pontos de acesso que conferem uma vantagem clara par redes criminosas. No entanto, o problema não afeta todos os carros, nem o Android Auto. A investigação da Kaspersky aponta especificamente para unidades multimédia com software da empresa chinesa DoFun.

- Advertisement -

Este é o primeiro caso documentado de malware distribuído através do sistema de atualização de um rádio automóvel. A DoFun afirma ter corrigido a falha após ser alertada pelos investigadores.

Malware Android chega através de uma atualização legítima

O ataque explora a TWCore, uma aplicação de sistema usada para recolher dados técnicos e instalar atualizações. Os atacantes aproveitaram este canal para enviar a JarService, uma aplicação maliciosa sem interface e invisível para o condutor.

A partir daí, o ataque avança por várias etapas. O rádio envia dados como o modelo, a resolução do ecrã, o nome da rede Wi-Fi e o endereço MAC. Assim, recebe novos módulos e instruções dos servidores dos criminosos.

O objetivo principal não parece ser controlar a condução. Segundo a análise técnica da Kaspersky, o malware instala o módulo Zhima e integra o equipamento numa botnet de proxies. Desta forma, terceiros podem encaminhar tráfego pela ligação do automóvel e usar o respetivo endereço IP.

malware Android

- Advertisement -

O carro pode ficar mais lento sem o condutor perceber porquê

Na prática, o sistema multimédia poderá perder desempenho, tornar-se instável e consumir mais dados móveis. Além disso, a ligação à Internet pode ficar mais lenta enquanto o rádio processa tráfego de outras pessoas.

Ainda assim, a dimensão da campanha continua por esclarecer. A DoFun diz servir mais de 30 milhões de condutores, mas este número não corresponde ao total de dispositivos infetados. Também não foi publicada uma lista completa dos modelos afetados.

A Kaspersky atribui a operação, com elevada confiança, ao grupo MoYu, associado à botnet BADBOX. Por outro lado, esta rede já utilizou equipamentos Android baratos, incluindo caixas de televisão, para fraude publicitária e serviços de proxy.

O que devem fazer os utilizadores em Portugal

Quem utiliza o sistema original de uma marca automóvel não deve assumir que está infetado. Contudo, a descoberta também não abrange o Android Auto, que apresenta aplicações do telemóvel no ecrã do carro.

O cuidado deve ser maior com unidades Android compradas separadamente e instaladas em veículos mais antigos. Por isso, importa confirmar junto do vendedor se o equipamento utiliza firmware DoFun ou a aplicação TWCore, identificada pelo pacote com.tw.core.

Por fim, convém instalar apenas atualizações fornecidas pelo fabricante e evitar ficheiros de fóruns ou páginas desconhecidas.

Se o rádio apresentar lentidão súbita, anúncios inesperados ou consumo anormal de dados, deve ser desligado da Internet até existir uma atualização confirmada.

Por enquanto, não foi disponibilizada uma ferramenta pública de remoção nem uma lista de equipamentos afetados.

Fica ainda mais conectado:

fonte

 

- Pub -
David Ventura
David Ventura
A simbiose entre a vida quotidiana e o prazer do desfrutar da tecnologia. O meu objetivo é claro. Ajudar quem lê a tomar decisões informadas através de linguagem clara, análises honestas e sem filtros comerciais. Encontra mais conteúdo em: IG: @davidventura.ph