Ir para o conteúdo principal

Kaspersky descobre primeira campanha documentada de programas maliciosos que tem como alvo centrais multimídia de carros

17 de setembro de 2026

Ameaça acende alerta para fraudes publicitárias e outras ações criminosas em carros conectados

A Kaspersky descobriu um novo programa malicioso para Android direcionado a centrais multimídia de carros, evidenciando os novos riscos de cibersegurança associados à crescente utilização de plataformas Android nos veículos. O objetivo é instalar um malware capaz de realizar fraudes publicitárias, transformar o dispositivo em um intermediário para atividades maliciosas na internet e viabilizar outras ações criminosas. Entenda abaixo quais riscos os usuários ficam expostos e como os criminosos conseguiram explorar esses sistemas.

A campanha, descoberta em junho de 2026, utiliza um downloader furtivo de múltiplos estágios e marca o primeiro caso documentado de um malware infectando a central multimídia de um veículo por meio de uma cadeia de infecção criada especificamente para esses sistemas automotivos. Pesquisadores da Kaspersky acreditam que essa atividade possa ser atribuída ao MoYu Group, um agente de ameaças estreitamente ligado ao infame botnet BadBox, uma rede de dispositivos infectados que podem ser controlados remotamente por criminosos.

Centrais multimídia de carros como alvo

As centrais multimídia podem vir instaladas de fábrica ou ser adicionadas posteriormente a veículos mais antigos. Como os fabricantes desses sistemas frequentemente utilizam o sistema operacional Android para personalizar interfaces e adicionar componentes essenciais, a maioria dos aplicativos convencionais, inclusive malware, pode ser executada nesses dispositivos. Embora as centrais multimídia raramente armazenem dados pessoais sensíveis, elas normalmente possuem slots para cartão SIM e acesso constante à internet para navegação e atualização de software, o que as torna um alvo em potencial para invasores.

Atualizações comprometidas como vetor de infecção

O malware era instalado como um aplicativo comum, mas não possuía interface e operava em segundo plano, sem que o usuário percebesse. Ele chegava às centrais multimídia com Android por uma brecha no sistema que atualiza os aplicativos desses dispositivos. Usado em diversos modelos e desenvolvido pela DoFun, esse sistema baixa automaticamente os programas necessários para a central funcionar. Criminosos aproveitaram esse caminho para inserir o JarService, um programa capaz de instalar outros malware sem o conhecimento do motorista. A origem do ataque ainda é desconhecida, mas a empresa responsável já foi avisada e corrigiu a falha.

A Kaspersky constatou que os invasores haviam implementado nove comandos distintos, e também recebiam informações sobre o dispositivo, incluindo a resolução da tela, o modelo do aparelho, o identificador da rede Wi-Fi conectada e o endereço MAC, código usado para identificar o dispositivo em uma rede.

Ligações com o MoYu Group

Kaspersky encontrou indícios de ligação entre essa campanha e o MoYu Group, grupo associado ao botnet BadBox, ao comparar a atividade com ataques anteriores contra aparelhos de TV conectados à internet. Além disso, o painel usado para administrar essa botnet compartilha elementos técnicos, como URLs inseridas no código de páginas da web, com os serviços de proxy residencial PXYEDGE e ProxyForU.

A BadBox é uma botnet de grande escala formada por dispositivos Android comprometidos, como aparelhos de streaming de TV, smartphones e tablets. Os criminosos usam acessos ocultos, conhecidos como backdoors, para realizar fraudes publicitárias, roubar dados e usar redes domésticas como pontos de passagem para tráfego de internet ilegal.

Apesar dos esforços de especialistas em cibersegurança e das autoridades para desarticular a botnet BadBox, agentes individuais associados a ela continuam realizando atividades maliciosas e infectando dispositivos em todo o mundo. Os métodos de distribuição desse tipo de malware estão se tornando cada vez mais variados, desde backdoors pré-instalados até aplicativos de IPTV comprometidos. Neste caso analisado, observamos um método de distribuição ainda mais sofisticado, que explora a funcionalidade legítima de atualização de software de um aplicativo do sistema. Agentes maliciosos estão conquistando ativamente novas plataformas. Este malware se tornou o primeiro aplicativo malicioso direcionado especificamente a centrais multimídia de veículos por meio de uma cadeia de infecção desenvolvida especialmente para esses sistemas automotivos. Isso serve como um alerta de que as plataformas automotivas modernas precisam urgentemente de uma proteção robusta contra malware”, comenta Fabio Marenghi, pesquisador líder de segurança da Kaspersky.

Para mais informações, consulte a publicação no Securelist.

Kaspersky descobre primeira campanha documentada de programas maliciosos que tem como alvo centrais multimídia de carros

Ameaça acende alerta para fraudes publicitárias e outras ações criminosas em carros conectados
Kaspersky logo

Sobre a Kaspersky

A Kaspersky é uma empresa global de segurança cibernética e privacidade digital fundada em 1997. Com uma abordagem de imunidade cibernética, a Kaspersky inova o setor ao proteger consumidores, empresas, infraestrutura crítica e governos contra ameaças cibernéticas, com mais de um bilhão de dispositivos protegidos até hoje.

A Kaspersky garante Cybersecurity True to Business, com foco em resultados claros, proteção da receita, redução de cargas de trabalho e prevenção de inatividade. A ampla experiência da Kaspersky em inteligência de ameaças e segurança se traduz em soluções e serviços inovadores para organizações de todos os portes, de pequenas a grandes empresas, combinando tecnologias comprovadas de proteção com IA, gerenciamento simplificado e suporte especializado.

Reconhecida em testes independentes e confiável para milhões de pessoas e quase 200 mil organizações em todo o mundo, a Kaspersky ajuda a identificar ameaças mais cedo, responder com mais rapidez e agir com mais confiança e liberdade, protegendo o que mais importa para seus clientes. Saiba mais em www.kaspersky.com.br.

Artigo relacionado Comunicado à imprensa