Los coches modernos cada vez dependen más de su centro de entretenimiento y control, una pantalla táctil que en muchos casos funciona con Android. Sin embargo, la comodidad que aportan estos dispositivos también los convierte en un blanco apetecible para los ciberdelincuentes. La firma de seguridad Kaspersky ha sacado a la luz un caso que ha hecho saltar las alarmas: el primer malware diseñado específicamente para atacar las pantallas multimedia de los vehículos.
El hallazgo, confirmado por el equipo de investigación de la compañía, no es un simple código malicioso genérico, sino que se trata de una cepa que se ha adaptado al ecosistema Android de estos aparatos. La intención de los atacantes es aprovechar la conectividad de estas unidades para llevar a cabo actividades ilegales, y para ello han encontrado la manera de colarse por una puerta muy particular: las actualizaciones de software de un fabricante de pantallas.
El mecanismo de la infección: actualizaciones envenenadas
El equipo de Kaspersky ha observado que la amenaza se sirve de los mecanismos de actualización que integran ciertos modelos de pantalla Android de la compañía DoFun. Estos dispositivos, muy comunes en el aftermarket automovilístico, utilizan una aplicación de sistema llamada TWCore, que es la encargada de recoger telemetría y aplicar actualizaciones. Los asaltantes han conseguido manipular este canal legítimo para inyectar un paquete malicioso que no se ve en pantalla.
El código, bautizado como JarService, se ejecuta sin mostrar ninguna interfaz y no llama la atención del conductor. Una vez dentro, el malware despliega una serie de funcionalidades que van desde la muestra de publicidad intrusiva hasta la descarga de nuevos componentes dañinos. En concreto, los analistas han confirmado que la amenaza envía hasta nueve comandos diferentes para controlar el sistema sin que la víctima aprecie nada extraño.

Fraude publicitario y recopilación de datos: la finalidad
¿Qué persiguen los ciberdelincuentes con este código? La finalidad principal no es robar la contraseña del móvil ni los contactos personales, sino más bien convertir cada pantalla infectada en un arma para cometer fraudes publicitarios a gran escala. Además, el software malicioso se dedica a recoger información técnica del vehículo, como el modelo de la pantalla, la resolución, la red wifi a la que está conectada y hasta la dirección física del aparato. Estos datos se filtran luego a servidores controlados por los atacantes.
La investigación de Kaspersky ha encontrado conexiones significativas con una infraestructura que no es nueva: la red BadBox. Este conjunto de dispositivos Android comprometidos suele usarse para desviar tráfico de internet y extraer datos, y en este caso parece que los responsables detrás del ataque a las pantallas del coche comparten el mismo panel de control y el mismo código. La relación directa también se establece con el grupo criminal conocido como MoYu Group, que actúa como intermediario en este tipo de acciones.
Repercusión en la industria automotriz y la respuesta del fabricante
Ante el hallazgo, el proveedor de pantallas DoFun ha confirmado que ha tomado medidas para solventar el problema, después de que Kaspersky notificara el fallo. Pero el asunto plantea un escenario más preocupante: la llegada de este tipo de malware a los vehículos demuestra que los sistemas de Android que se instalan en el coche no están exentos de riesgos. Los expertos recuerdan que muchas de estas pantallas no solo reproducen música, sino que tienen acceso a funciones como el navegador GPS o la lectura de correos.
Dmitry Kalinyn, investigador de seguridad de Kaspersky, avisa de que los atacantes no dejan de explorar nuevas plataformas y que “este software es la primera aplicación diseñada específicamente para infectar pantallas de vehículos mediante una cadena de ataque adaptada”. Aunque el fabricante ya ha solucionado la vulnerabilidad, el mensaje es claro: las plataformas automovilísticas requieren una protección sólida frente a estas amenazas, y el usuario también debe tener de cuidado al instalar aplicaciones en estos dispositivos.

La propia naturaleza de estos sistemas, siempre conectados a internet y con tarjetas SIM, los convierte en un punto de entrada perfecto para ejecutar campañas de publicidad fraudulenta o incluso llevar a cabo robos de datos a través de las redes wifi comprometidas. De ahí que los expertos insistan en que los fabricantes de accesorios para el automóvil tienen que cuidar con especial esmero la cadena de suministro de software y no dejar la puerta abierta a este tipo de intromisiones.

Los que hasta ahora se había visto con malware en móviles o ordenadores ya ha dado el salto a una parte más escondida pero igual de conectada: los tablones de mandos del coche. La amenaza, primero en su tipo, evidencia que los ataques digitales se diversifican y que, tanto los conductores como los fabricantes, deben permanecer atentos. No hay que temer de forma alarmista, pero sí conocer que cada vez son más los superdispositivos que llevamos a bordo.