{"id":61574,"date":"2026-08-21T12:11:03","date_gmt":"2026-08-21T11:11:03","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/08\/21\/kaspersky-descubre-el-primer-malware-disenado-para-pantallas-multimedia-de-vehiculos\/"},"modified":"2026-08-21T12:11:03","modified_gmt":"2026-08-21T11:11:03","slug":"kaspersky-descubre-el-primer-malware-disenado-para-pantallas-multimedia-de-vehiculos","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/08\/21\/kaspersky-descubre-el-primer-malware-disenado-para-pantallas-multimedia-de-vehiculos\/","title":{"rendered":"Kaspersky descubre el primer malware dise\u00f1ado para pantallas multimedia de veh\u00edculos"},"content":{"rendered":"<p class=\"wp-block-paragraph\">21 de agosto, 2026<\/p>\n<p class=\"wp-block-paragraph\"><strong>El equipo de investigaci\u00f3n de Kaspersky ha descubierto una novedosa campa\u00f1a de software malicioso para Android dirigida espec\u00edficamente a las pantallas inteligentes de los veh\u00edculos. Estos sistemas, que a veces combinan entretenimiento multimedia y controles clave del autom\u00f3vil, se han convertido en el nuevo objetivo de los ciberdelincuentes.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">La ciberamenaza utiliza un programa de descarga de forma sigilosa en varias fases y supone el primer caso documentado de este tipo de c\u00f3digo inform\u00e1tico da\u00f1ino que infecta la pantalla multimedia de un veh\u00edculo a trav\u00e9s de una cadena de infecci\u00f3n adaptada exclusivamente a estos sistemas automovil\u00edsticos. El prop\u00f3sito principal de los ciberdelincuentes es desplegar c\u00f3digo malicioso para cometer fraudes publicitarios masivos y otras actividades perjudiciales. Seg\u00fan los investigadores, esta actividad se cree vinculada al grupo MoYu Group, un actor de ciberamenazas estrechamente relacionado a la conocida red de dispositivos infectados BadBox.<\/p>\n<p class=\"wp-block-paragraph\">Las pantallas multimedia de los coches, ya sean de serie o instaladas posteriormente, emplean de forma habitual el sistema operativo Android para personalizar la interfaz y a\u00f1adir funciones clave. Esto permite que la mayor\u00eda de las aplicaciones y el malware de Android puedan ejecutarse en ellas. Aunque estos dispositivos rara vez almacenan datos personales confidenciales, cuentan con ranuras para tarjetas SIM y conexi\u00f3n continua a Internet para la navegaci\u00f3n por mapa y las actualizaciones, convirti\u00e9ndolos en una puerta de entrada atractiva para los ciberdelincuentes.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Actualizaciones comprometidas como v\u00eda de entrada<\/strong><\/p>\n<p class=\"wp-block-paragraph\">El software malicioso se distribuy\u00f3 aprovechando los mecanismos de actualizaci\u00f3n integrados en el soporte l\u00f3gico de varios modelos de pantallas Android del proveedor DoFun que afirma haber corregido ya la vulnerabilidad tras la notificaci\u00f3n de Kaspersky. La cadena de infecci\u00f3n se originaba en la aplicaci\u00f3n leg\u00edtima del sistema TWCore, encargada de recopilar anal\u00edticas y gestionar las actualizaciones del dispositivo. Los ciberdelincuentes manipularon este canal para entregar directamente un programa de instalaci\u00f3n oculto denominado JarService, el cual actuaba en segundo plano sin interfaz de usuario y sin que el conductor notara nada extra\u00f1o.<\/p>\n<p class=\"wp-block-paragraph\">Una vez dentro, los ciberdelincuentes dispon\u00edan de nueve \u00f3rdenes distintas capaces de mostrar anuncios no deseados, ejecutar fraudes publicitarios y descargar m\u00f3dulos da\u00f1inos adicionales. Asimismo, el software malicioso recopilaba informaci\u00f3n t\u00e9cnica del veh\u00edculo, como la resoluci\u00f3n de pantalla, el modelo, la red wifi conectada y la direcci\u00f3n f\u00edsica del dispositivo. Adem\u00e1s, Kaspersky identific\u00f3 que la infraestructura de este ciberataque comparte c\u00f3digo y paneles de administraci\u00f3n con servicios de servidores intermediarios ilegales vinculados a BadBox, una red masiva de dispositivos Android infectados que se utilizan para desviar tr\u00e1fico no autorizado y robar datos.<\/p>\n<p class=\"wp-block-paragraph\"><em>&#8220;A pesar de los esfuerzos de los expertos en ciberseguridad y las autoridades por desmantelar redes como BadBox, los ciberdelincuentes contin\u00faan adaptando sus m\u00e9todos e infectando dispositivos en todo el mundo. Los m\u00e9todos de distribuci\u00f3n de este tipo de malware son cada vez m\u00e1s variados: van desde puertas traseras preinstaladas hasta aplicaciones de IPTV comprometidas. En el caso analizado, hemos observado un m\u00e9todo de distribuci\u00f3n a\u00fan m\u00e1s sofisticado, que explota la funcionalidad leg\u00edtima de actualizaci\u00f3n de software de una aplicaci\u00f3n del sistema. Los actores malintencionados est\u00e1n conquistando activamente nuevas plataformas, y este software perjudicial es la primera aplicaci\u00f3n dise\u00f1ada espec\u00edficamente para infectar pantallas de veh\u00edculos mediante una cadena de ataque adaptada. Esto sirve como una advertencia clara de que las plataformas automovil\u00edsticas actuales requieren urgentemente una protecci\u00f3n s\u00f3lida frente al software malicioso<\/em>&#8220;, <strong>destaca Dmitry Kalinin, investigador de seguridad en Kaspersky.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Para m\u00e1s informaci\u00f3n sobre el caso, visita el siguiente enlace a <a href=\"https:\/\/latam.securelist.com\/android-head-unit-malware\/101226\/\">Securelist<\/a>.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Kaspersky<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques dirigidos, la amplia experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma de forma constante en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras cr\u00edticas y gobiernos de todo el mundo. El porfolio completo de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n l\u00edder de la vida digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones <em>Cyber Immune<\/em> para hacer frente a amenazas digitales sofisticadas y en constante evoluci\u00f3n. Ayudamos a millones de usuarios y a cerca de 200.000 clientes corporativos a proteger lo que m\u00e1s les importa. M\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n","protected":false},"excerpt":{"rendered":"21 de agosto, 2026 El equipo de investigaci\u00f3n de Kaspersky ha descubierto una novedosa campa\u00f1a de software malicioso&hellip;","protected":false},"author":1,"featured_media":61575,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61574","post","type-post","status-publish","format-standard","has-post-thumbnail","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61574"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/61575"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}