{"id":3857,"date":"2026-09-07T15:54:32","date_gmt":"2026-09-07T15:54:32","guid":{"rendered":"https:\/\/entrecantones.com\/?p=3857"},"modified":"2026-09-07T15:54:32","modified_gmt":"2026-09-07T15:54:32","slug":"kaspersky-detecta-primer-malware-disenado-para-atacar-las-pantallas-inteligentes-de-los-carros","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2026\/09\/07\/kaspersky-detecta-primer-malware-disenado-para-atacar-las-pantallas-inteligentes-de-los-carros\/","title":{"rendered":"Kaspersky detecta primer malware dise\u00f1ado para atacar las pantallas inteligentes de los carros"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El ataque aprovecha el sistema de actualizaci\u00f3n de las pantallas para instalar c\u00f3digo malicioso de forma oculta, recopilar informaci\u00f3n t\u00e9cnica y realizar fraudes publicitarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los ciberdelincuentes encontraron un nuevo lugar para desplegar malware: la pantalla del carro. Kaspersky descubri\u00f3 el primer caso documentado de una amenaza dise\u00f1ada espec\u00edficamente para infectar estos dispositivos, aprovechando su propio sistema de actualizaci\u00f3n para entrar de forma oculta, ejecutar fraude publicitario y recopilar informaci\u00f3n sin que el conductor lo advierta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La amenaza fue creada espec\u00edficamente para pantallas de carros que funcionan con Android. Una vez logra entrar al dispositivo, puede instalar otros programas maliciosos, mostrar anuncios sin autorizaci\u00f3n y generar fraude publicitario a gran escala. Los investigadores de Kaspersky relacionan esta campa\u00f1a con MoYu Group, un grupo vinculado a BadBox, una conocida red de dispositivos Android infectados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El riesgo no es menor: muchas de las pantallas que vienen instaladas en los carros, o que se agregan despu\u00e9s, funcionan pr\u00e1cticamente como una tableta Android. Esto significa que tambi\u00e9n pueden ejecutar aplicaciones maliciosas dise\u00f1adas para ese sistema operativo. Adem\u00e1s, aunque normalmente no almacenan grandes cantidades de informaci\u00f3n personal, muchas permanecen conectadas a Internet, utilizan tarjetas SIM y acceden a redes WiFi para funciones como mapas, navegaci\u00f3n y actualizaciones. Esa conectividad las est\u00e1 convirtiendo en un nuevo punto de entrada para los ciberdelincuentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfC\u00f3mo entra el malware sin que el conductor lo note?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El ataque aprovecha algo que cualquier conductor considerar\u00eda normal: una actualizaci\u00f3n del sistema de la pantalla. Los ciberdelincuentes lograron manipular el mecanismo de actualizaci\u00f3n de varios modelos de pantallas Android del proveedor DoFun para instalar malware sin que el usuario tuviera que descargar nada ni notara algo extra\u00f1o. DoFun asegura que ya corrigi\u00f3 la vulnerabilidad despu\u00e9s de ser alertado por Kaspersky.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El punto de entrada fue TWCore, una aplicaci\u00f3n leg\u00edtima que viene en estos dispositivos y se encarga, entre otras funciones, de gestionar sus actualizaciones. Los atacantes manipularon ese canal para instalar de forma oculta un programa llamado JarService, que pod\u00eda funcionar en segundo plano sin mostrar ventanas, alertas ni se\u00f1ales visibles para el conductor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez instalado, el malware pod\u00eda recibir nueve tipos de instrucciones, entre ellas mostrar anuncios no deseados, generar fraude publicitario y descargar otros componentes maliciosos. Tambi\u00e9n recopilaba informaci\u00f3n t\u00e9cnica del dispositivo, como el modelo de la pantalla, su resoluci\u00f3n, la red WiFi a la que estaba conectada y su direcci\u00f3n f\u00edsica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El principal riesgo es que, una vez comprometida, la pantalla deja de ser un dispositivo bajo el control exclusivo del conductor. Los atacantes pueden ejecutar acciones de forma remota y silenciosa, mientras el sistema contin\u00faa funcionando aparentemente con normalidad. Esto ampl\u00eda la superficie de ataque de los carros y demuestra que sus sistemas multimedia tambi\u00e9n deben considerarse parte de la seguridad digital del autom\u00f3vil.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kaspersky encontr\u00f3 adem\u00e1s v\u00ednculos entre la infraestructura utilizada en este ataque y BadBox, una gran red de dispositivos Android infectados que ha sido utilizada para redirigir tr\u00e1fico de Internet sin autorizaci\u00f3n y robar informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cEste caso es especialmente relevante porque el ataque no depende de que el conductor descargue una aplicaci\u00f3n sospechosa o haga clic en un enlace. Los ciberdelincuentes aprovecharon un canal en el que normalmente confiamos, como las actualizaciones del propio dispositivo, para instalar malware de forma silenciosa. Eso cambia el nivel de riesgo, ya que una misma v\u00eda de actualizaci\u00f3n comprometida puede servir para llegar a muchos dispositivos y convertirlos, sin que sus propietarios lo sepan, en parte de operaciones de fraude o en una puerta para descargar nuevas amenazas. Adem\u00e1s, demuestra que el malware de Android est\u00e1 expandi\u00e9ndose m\u00e1s all\u00e1 de celulares y televisores hacia los sistemas conectados de los veh\u00edculos. Cuantos m\u00e1s dispositivos incorporen Android y conexi\u00f3n permanente a Internet, m\u00e1s importante ser\u00e1 proteger tambi\u00e9n esos nuevos puntos de acceso\u201d, afirma Lisandro Ubiedo, analista Senior de Seguridad del Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Revise de d\u00f3nde vienen las actualizaciones de la pantalla. Mantenga el sistema al d\u00eda, pero instale \u00fanicamente actualizaciones proporcionadas por el fabricante o distribuidor oficial. Si su modelo presenta una alerta de seguridad, verifique si existe una correcci\u00f3n disponible y apl\u00edquela cuanto antes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Preste atenci\u00f3n a comportamientos extra\u00f1os. Anuncios que aparecen sin raz\u00f3n, aplicaciones desconocidas, mayor consumo de datos o cambios repentinos en el funcionamiento de la pantalla pueden ser se\u00f1ales de alerta. Si nota algo inusual, desconecte el dispositivo de Internet y consulte al fabricante o a un servicio t\u00e9cnico autorizado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Proteja tambi\u00e9n los dispositivos que conecta al carro. Celulares y tabletas forman parte del mismo entorno digital y pueden intercambiar informaci\u00f3n con la pantalla. Utilice una soluci\u00f3n de seguridad confiable, como <a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a>, en sus dispositivos Android para detectar y bloquear malware y otras amenazas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para m\u00e1s informaci\u00f3n de esta investigaci\u00f3n, visita <a href=\"https:\/\/latam.securelist.com\/android-head-unit-malware\/101226\/\">Securelist.<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para conocer m\u00e1s sobre c\u00f3mo puedes proteger tu seguridad digital, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\">blog<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Acerca de Kaspersky<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras cr\u00edticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protecci\u00f3n l\u00edder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evoluci\u00f3n. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que m\u00e1s valoran. M\u00e1s informaci\u00f3n en: <a href=\"http:\/\/www.kaspersky.com\">www.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para cualquier informaci\u00f3n adicional comunicarse a: +502 41211379 o al correo electr\u00f3nico kasperskypr@techpr.guru.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ataque aprovecha el sistema de actualizaci\u00f3n de las pantallas para instalar c\u00f3digo malicioso de forma oculta, recopilar informaci\u00f3n t\u00e9cnica y realizar fraudes publicitarios. Los ciberdelincuentes encontraron un nuevo lugar para desplegar malware: la pantalla del carro. Kaspersky descubri\u00f3 el primer caso documentado de una amenaza dise\u00f1ada espec\u00edficamente para infectar estos dispositivos, aprovechando su propio [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-3857","post","type-post","status-publish","format-standard","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=3857"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3857\/revisions"}],"predecessor-version":[{"id":3859,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3857\/revisions\/3859"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=3857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=3857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=3857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}