Detectan el primer malware diseñado para unidades multimedia de vehículos y vinculado a BadBox

Kaspersky identificó malware creado para unidades Android de infoentretenimiento de vehículos y lo vinculó a BadBox. El ataque aprovechó una vulnerabilidad en el sistema de actualizaciones para incorporar dispositivos a una botnet de proxies.

Amenazas
Detectan el primer malware diseñado para unidades multimedia de vehículos y vinculado a BadBox

25 de agosto de 2026. Investigadores de Kaspersky han identificado lo que parece ser el primer malware diseñado específicamente para unidades multimedia de vehículos. La amenaza fue descubierta en un sistema de infoentretenimiento posventa basado en Android, fabricado por la empresa china DoFun y utilizado ampliamente en China y otros países de la región APAC.

Los atacantes explotaron una vulnerabilidad en el mecanismo encargado de gestionar las actualizaciones de software y comprometieron el canal de distribución para instalar aplicaciones maliciosas. Estas aplicaciones actuaban como droppers, loaders, clickers y cargadores de módulos de proxy inverso. DoFun corrigió la vulnerabilidad después de recibir la notificación de Kaspersky.

El malware admite nueve comandos, entre ellos la capacidad de mostrar anuncios, realizar fraude publicitario mediante el componente clicker y descargar módulos adicionales. Sin embargo, Kaspersky solo observó comandos destinados a descargar un módulo de proxy inverso, lo que apunta a que el objetivo principal era incorporar las unidades a una botnet de proxies.

El análisis llevó a Kaspersky a atribuir con un alto grado de confianza el malware a MoYu Group, una de las entidades vinculadas anteriormente al desarrollo y funcionamiento de la botnet BadBox. Esta operación lleva activa al menos desde 2023 y utiliza dispositivos Android comprometidos para cometer fraude y otras actividades ilícitas.

Los ataques contra sistemas de infoentretenimiento de vehículos amplían los métodos y objetivos empleados por los operadores de BadBox. Google afirmó el año pasado, en una demanda contra los responsables de BadBox 2.0, que la botnet había comprometido más de 10 millones de dispositivos Android, principalmente televisores y dispositivos similares.

Fuente: SecurityWeek.

Compartir

WhatsApp X Telegram Email