Navegación

Un malware en la unidad principal de Android recluta vehículos para una botnet.

fuente: https://securityonline.info/android-head-unit-malware/

Investigadores de Kaspersky descubrieron una campaña que distribuye malware a través de las unidades principales de Android en los sistemas de infoentretenimiento de vehículos inteligentes. Los atacantes secuestran herramientas legítimas de actualización de firmware para instalar programas maliciosos sin la intervención del conductor. Como resultado, las unidades comprometidas redirigen secretamente el tráfico de proxy residencial y ejecutan fraude publicitario.

Distribución

El ataque se dirige al hardware de infoentretenimiento que ejecuta versiones personalizadas de Android, específicamente a los sistemas fabricados para vehículos DoFun. Según una investigación publicada por Kaspersky Labs, los atacantes comprometen el dispositivo a través de su software de mantenimiento preinstalado.

En concreto, el sistema utiliza una aplicación de telemetría legítima llamada TWCore para gestionar las actualizaciones de software. Durante el funcionamiento normal, un intermediario de mensajes MQTT transmite instrucciones de paquetes al vehículo. Sin embargo, el protocolo de actualización contiene una peligrosa opción de configuración llamada installNotExists. Cuando los atacantes envían instrucciones con esta opción activada, TWCore descarga e instala paquetes de aplicaciones arbitrarias en el almacenamiento interno. El actualizador del sistema se ejecuta con privilegios elevados, por lo que instala paquetes sin mostrar avisos al usuario.

Últimas noticias

14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo