Un nuevo virus infecta los centros multimedia de coche Android sin que el conductor se dé cuenta

La invasión no requiere hacer clic en enlaces, pendrive ni aplicación pirata, ni acceder a equipos del tipo que se instalan tras comprar el coche en Brasil

Los propietarios que instalan centros multimedia no oficiales son los más vulnerables (Foto: Jeep | Revelación)
Por Eduardo Passos
Publicado el 18/09/2026 a las 12:00

Eres un conductor consciente de los riesgos cibernéticos: no haces clic en enlaces sospechosos, no conectas memorias USB desconocidas a tu coche ni usas aplicaciones pirateadas. Aun así, el centro multimedia de tu coche puede convertirse en parte de una red criminal en internet.

Esto es lo que describe un análisis de Kaspersky sobre una campaña de malware creada específicamente para infectar centros multimedia Android.

Según los investigadores, el ataque abusó del propio mecanismo de actualización del dispositivo, el que existe precisamente para mantener el sistema seguro.

Una vez instalado, el programa malicioso se ejecutaba en segundo plano, sin un icono y sin advertencia en pantalla, y allanaba el camino para que otros componentes se descargaran más adelante.

Qué hizo el atacante con tu central

El análisis identificó funciones para recopilar datos técnicos del dispositivo, como modelo, resolución de pantalla, red Wi-Fi conectada y dirección MAC.

El código también practicaba el fraude publicitario y, principalmente, transformaba la central en un proxy: el tráfico de desconocidos empezó a circular por la conexión a internet del coche, integrando el equipo en una botnet, nombre dado a redes de dispositivos controlados remotamente.

La actividad se atribuyó con un alto grado de confianza al grupo criminal MoYu, asociado con la botnet BadBox, ya vinculada a ataques contra otros dispositivos Android conectados.

Menos grave que no haya pruebas de que los atacantes se apoderaran de la dirección, los frenos o el acelerador del vehículo. El objetivo era el contenido multimedia y su conexión a internet, no los sistemas críticos del coche.

Kaspersky tampoco publicó una lista de coches afectados, y tener un centro con Android o usar Android Auto no significa, en sí mismo, ser vulnerable.

Por qué el caso es de interés para el piloto brasileño

Los centros afectados utilizaron software de la China DoFun, un proveedor que presta servicio tanto a los fabricantes de automóviles como al equipamiento instalado tras la compra del coche.

Este segundo grupo es enorme en Brasil, donde cambiar la radio de fábrica por un multimedia genérico con Android se ha vuelto habitual, a menudo en tiendas de accesorios y sin ninguna garantía de que el fabricante del software siga distribuyendo correcciones. Algunos de estos dispositivos tienen su propia conexión, incluyendo un chip de móvil, lo que amplía la exposición.

DoFun fue notificado y afirmó haber corregido el fallo, lo que convierte la actualización del sistema en la principal medida de protección.

También merece la pena instalarlo solo desde fuentes oficiales, evitando APKs y tiendas alternativas, comprobando si el fabricante sigue ofreciendo actualizaciones de seguridad y buscando asistencia técnica si el centro empieza a mostrar anuncios inesperados, se bloquea sin motivo o consume un volumen extraño de datos.

0 comentarios
Los comentarios son responsabilidad exclusiva de sus autores y no representan la opinión de este sitio. Los comentarios con groserías u ofensas no serán publicados. Si identificas algo que viole los términos de uso, repórtalo.
Avatar
Dejar un comentario