Agosto 27, 2026

O segredo do malware que invade centrais multimédia Android

O segredo do malware que invade centrais multimédia Android

O que precisas de saber (Resumo Rápido)

  • A Kaspersky identificou malware para centrais multimédia Android, utilizando atualizações legítimas para infetar dispositivos.
  • O malware permite a fraude publicitária e transforma as centrais em botnets, comprometendo a segurança.
  • A ameaça destaca a necessidade de proteger sistemas automotivos conectados contra malware.

Análise Detalhada

A Kaspersky revelou o primeiro caso conhecido de malware especificamente desenvolvido para infetar centrais multimédia automóveis que operam com Android. Este malware utiliza o mecanismo de atualização do sistema para se instalar sem a necessidade de uma interação explícita por parte do utilizador.

É importante distinguir que esta ameaça não ataca a aplicação Android Auto da Google, que é responsável por projetar funções do telemóvel no ecrã do carro. Ao invés disso, foca-se nas head units, que são as centrais multimédia que executam Android diretamente e têm o controlo das funções de entretenimento e algumas funcionalidades do automóvel.

Consoante o que foi relatado pelo The Hacker News, os atacantes visam usar estas centrais para fraudes publicitárias, formando uma rede de dispositivos comprometidos, conhecida como botnet.

O método de infecção é particularmente alarmante. Os dispositivos afetados, fabricados pela DoFun, utilizam uma aplicação legítima chamada TWCore para recolher dados analíticos e instalar atualizações. Os atacantes exploraram esse mecanismo para distribuir o malware disfarçado de atualização legítima, o que significa que os utilizadores não precisam descarregar uma aplicação suspeita ou clicar em links duvidosos para serem afetados.

Uma vez instalado, o malware opera em segundo plano, sem ícone ou interface visível, e começa a baixar componentes adicionais de servidores controlados pelos criminosos. A DoFun foi alertada e já corrigiu as vulnerabilidades utilizadas na campanha.

O malware encontra-se apto a comunicar periodicamente com servidores maliciosos, permitindo a execução de várias tarefas, como exibir anúncios indesejados, realizar fraudes publicitárias e efetuar downloads de outros códigos maliciosos. Além disso, tem a capacidade de recolher informações do dispositivo, como modelo da central, resolução de ecrã, e informações de rede.

Um dos principais objetivos é transformar a central multimédia em um proxy, permitindo que a ligação à Internet dos dispositivos afetados seja utilizada como intermediária para tráfego controlado por terceiros. Isso possibilita aos atacantes formar uma botnet, controlando uma quantidade significativa de aparelhos sem o conhecimento dos seus proprietários. O modo como os investigadores identificaram o módulo malicioso Zhima aponta para o envolvimento do MoYu Group, um grupo anteriormente associado à botnet BADBOX.

🔥 Dica do Técnico: Encontra gadgets e peças de reparação a preços incríveis.

Ver Ofertas Flash ⚡

*Ao comprar através deste link, apoias o site sem custo extra.

As centrais multimédia Android atraem este tipo de ataque, uma vez que muitas têm cartão SIM e têm acesso à Internet, uma funcionalidade que não costumam ter smartphones comuns. Ao contrário destes, as centrais costumam armazenar menos dados pessoais, o que as torna menos atraentes para roubo directo, mas sim para o uso da sua conexão para atividades maliciosas. A Kaspersky descobriu unidades infectadas em diversos países, mas não conseguiu confirmar o número exato de centrais comprometidas.

Este caso deve ser visto como um forte alerta para a necessidade de proteger dispositivos automotivos conectados, uma vez que estão a tornar-se alvos viáveis para ataques cibernéticos.

Vale a pena o investimento?

Embora este malware não tenha um preço associado, a segurança das centrais multimédia deve ser uma prioridade. Assim, é vital que os fabricantes implementem medidas de proteção robustas similares às exigidas para smartphone. Atualizações regulares de software são essenciais para proteger contra estas ameaças.

Veredito HotNews

A segurança das centrais multimédia deve ser uma preocupação crescente, uma vez que as ameaças evoluem rapidamente. É fundamental que os utilizadores estejam informados e protejam os seus dispositivos adequadamente.

🔧 Gostaste desta análise?

Mantemos o HotNews Tech online graças a leitores como tu. Se estás a pensar comprar algum gadget, ferramentas ou peças, usa o nosso link.

Não pagas nem mais um cêntimo e ajudas-nos a criar mais conteúdo!


🛒 Comprar com o Link do Técnico


Discover more from Hotnews.pt

Subscribe to get the latest posts sent to your email.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Discover more from Hotnews.pt

Subscribe now to keep reading and get access to the full archive.

Continue reading