Para nadie es un secreto que, en los últimos años, los delincuentes han perfeccionado sus métodos para estafar y cometer fraudes, aprovechando la tecnología, las redes sociales y la confianza de las personas para obtener información personal, datos bancarios o dinero de las víctimas, muchas veces sin que estas se den cuenta de que están siendo engañadas.

Cómo dejar de recibir tantas llamadas ‘spam’ durante el día sin bloquearlas: el truco que puede ayudar a reducirlas

En ese contexto, las pantallas inteligentes de los carros también se han convertido en un objetivo de los ciberdelincuentes. Recientemente, se detectó una campaña de software malicioso para Android que aprovecha el sistema de actualización de estos dispositivos para instalar código malicioso de forma oculta, recopilar información técnica y llevar a cabo fraudes publicitarios.

Las pantallas multimedia de los carros emplean de forma habitual el sistema operativo Android para personalizar la interfaz y añadir funciones clave. Esto permite que la mayoría de las aplicaciones y el malware de este sistema operativo puedan ejecutarse en ellas.

Las pantallas inteligentes de los carros también se han convertido en un objetivo de los ciberdelincuentes. Foto: Getty Images

Aunque estos dispositivos rara vez almacenan datos personales confidenciales, cuentan con ranuras para tarjetas SIM y conexión a Internet para la navegación por mapa y las actualizaciones, lo que las convierte en una puerta de entrada atractiva para los ciberdelincuentes.

En este sentido, el equipo de investigación de Kaspersky informó del que se considera el primer caso de código informático dañino que infecta la pantalla multimedia de un vehículo.

Los ciberdelincuentes manipularon la aplicación legítima del sistema TWCore. Foto: Getty Images/iStockphoto

Como explica en una nota de prensa, esta amenaza se distribuye a través de los mecanismos de actualización integrados en el soporte lógico de varios modelos de pantallas Android del proveedor DoFun.

Para ello, los ciberdelincuentes manipularon la aplicación legítima del sistema TWCore, encargada de recopilar analíticas y gestionar las actualizaciones del dispositivo, para entregar directamente un programa de instalación oculto denominado JarService, el cual actuaba en segundo plano sin llamar la atención.

La peligrosa estafa de WhatsApp que comienza con el mensaje de un familiar y termina con el robo de su cuenta

Este código les permitía cometer fraudes publicitarios masivos y descargar módulos dañinos adicionales, además de obtener información detallada del vehículo y la pantalla.

La infraestructura de este ciberataque comparte código y paneles de administración con servicios de servidores intermediarios ilegales vinculados a BadBox, una red masiva de dispositivos Android infectados que se utilizan para desviar tráfico no autorizado y robar datos, como identificó el equipo de Kaspersky.

*Con información de Europa Press.