Malware se infiltra en la pantalla de tu coche: primer caso en unidades head unit Android

Malware infects Android-based automotive head unit firmware

Malware se infiltra en la pantalla de tu coche: primer caso en unidades head unit Android

Kaspersky ha descubierto una nueva familia de malware que infecta unidades head unit Android a través del actualizador de firmware integrado. El malware, atribuido al grupo MoYu, vinculado a la botnet BADBOX, se instala sin interfaz de usuario y despliega un descargador de múltiples etapas que convierte el dispositivo en un proxy para fraude publicitario. Es el primer caso documentado de malware específico para head units de automóviles.

El diseño del firmware de las unidades head unit de DoFun permitió a los atacantes distribuir malware.
  1. spicyjpeg

    El artículo no lo deja muy claro, pero el malware en cuestión se entrega a través de actualizaciones OTA oficiales de primera parte en unidades head unit Android baratas de fabricación china. No puede autopropagarse a cualquier unidad head unit basada en Android, ni afecta a Android Auto, que es un protocolo de espejo de pantalla "tonto" donde la mayor parte del software se ejecuta en el teléfono conectado, no en la unidad head unit. Parece ser una situación muy similar a la de las cajas de streaming Android TV genéricas y baratas, que a menudo vienen preinfectadas de fábrica con proxies residenciales y otro malware; es probable que la mayor parte de la infraestructura sea compartida.

  2. Retr0id

    > Dado que una unidad head unit normalmente no contiene nada de valor para un atacante, uno de los escenarios de ataque más probables que usan malware Android "clásico" es infectar el dispositivo para reclutarlo en una botnet.

    Sin embargo, la gente las empareja con sus teléfonos. Podría imaginar una futura versión de malware como este propagándose lateralmente.

  3. dzdt

    Hay muchos coches en los que la unidad head unit tiene conexión con el bus CAN. Esto significa que este vector de malware podría usarse para causar accidentes directamente. Por ejemplo: https://news.ycombinator.com/item?id=19751872

  4. jackdecker

    Por alguna razón, la idea de que esto esté en mi coche me da relativamente más miedo que si fuera solo mi teléfono.

    Creo que en parte porque mi modelo mental tanto de Android Auto como de CarPlay es que funcionan como un paso directo de mi dispositivo, en lugar de una instalación separada del sistema operativo (no sabía que la unidad head unit tuviera la capacidad de instalar APKs de forma independiente).

    Además, siento que John Gruber se va a divertir muchísimo con esto.

  5. jiaosdjf

    "¿Cómo se ha adaptado la industria automotriz a décadas de mejores prácticas informáticas?"

    - Unidades head unit conectadas al bus CAN con vulnerabilidades Bluetooth que permiten a un atacante activar de forma remota cerraduras y ventanas, y a veces incluso controles de conducción.

    - Cables CAN sin seguridad por todas partes, permitiendo que los coches sean robados a través de los faros y detrás de los faldones de barro.

    - Entrada sin llave básicamente un desastre de bolsas de Faraday.

    - Puerto OBD que permite a los ladrones clonar una llave completa en segundos.

    - Incluso los coches en barrios decentes tienen que usar bloqueos de volante.

    Lo siento, pero esto es una puta broma y la industria automotriz es un cáncer.

    Al menos Tesla realmente se molesta con las actualizaciones de usuario y las mejoras de producción, la mayoría de los otros fabricantes simplemente sacan el mismo modelo 5 años seguidos con un portavasos extra y un puerto USB (probablemente rooteable) si tienes suerte. Dicho esto, la insistencia de Tesla de que todo se haga mediante pantalla táctil es una mierda.

    Y todo esto, y aún así para el 99% de los coches, mi iPhone pegado al salpicadero proporciona mejores mapas y entretenimiento, y sin embargo ni siquiera pueden hacer un puto soporte para teléfono estándar, ni siquiera un puto punto de montaje para no tener que bloquear una rejilla de ventilación.

  6. davoneus

    El punto final lógico de todo el concepto de "el coche como software". No puedo esperar a que los vendedores de seguridad empiecen a promocionar "AV para tu coche".

  7. gchamonlive

    No puede ser más seguro que el sistema de no entretenimiento del WV Up! que es solo un soporte de cabeza incorporado para tu teléfono. Consigue uno con pantalla grande y es lo más seguro que puedes obtener. Android todavía tiene un modo automático para esto donde controla el sistema de audio del coche a través de vinculaciones sin cabeza, no estoy seguro de si este malware apuntaría a eso, pero solo por ser un sistema más simple, es probable que también sea más seguro.

  8. 1970-01-01

    ...para añadir a una botnet para fraude de clics.

    La dualidad de la ciberseguridad es interesante. A veces se supera el listón alto solo para permitir que el listón bajo baje aún más. Esos PLCs que monitorean el agua fueron ignorados durante mucho tiempo porque no podían hacer clic en anuncios. Se necesitó una guerra para que se convirtieran en un objetivo.

Más de este día

2026-08-23