Pesquisadores da Kaspersky identificaram um ataque à cadeia de suprimentos que visa unidades de som automotivas baseadas em Android, utilizando um aplicativo legítimo de atualização de dispositivos para disseminar malware. A operação, atribuída ao grupo MoYu, é a primeira documentação de uma cadeia de infecção de malware especificamente criada para essas unidades. O alvo principal é a DoFun, uma fornecedora chinesa de software e hardware automotivo. Em junho, foi descoberto um arquivo APK malicioso sendo baixado de um aplicativo legítimo da DoFun, o TWCore, que se comunica com um servidor MQTT. O malware, chamado JarService, não possui interface e, ao ser executado, estabelece comunicação com um servidor de comando e controle (C2), baixando um segundo payload criptografado. Este malware coleta informações do dispositivo e permite que os atacantes executem uma série de comandos, como enviar requisições HTTP e abrir URLs. Embora o malware não interfira nos sistemas críticos do veículo, ele é projetado para fraudes publicitárias e para transformar as unidades de carro conectadas à internet em nós de proxy residenciais. A Kaspersky notificou a DoFun, que afirmou ter resolvido o problema.
Fonte: https://www.bleepingcomputer.com/news/security/hackers-infect-android-car-head-units-with-proxy-botnet-malware/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
22/08/2026 • Risco: ALTO
MALWARE
Ataque à cadeia de suprimentos compromete unidades de carro Android
RESUMO EXECUTIVO
O ataque à cadeia de suprimentos que compromete unidades de som automotivas Android representa um risco significativo para a segurança cibernética, com a possibilidade de fraudes publicitárias e coleta de dados sensíveis. A Kaspersky identificou que o malware não afeta sistemas críticos do veículo, mas transforma dispositivos em nós de proxy, o que pode ter implicações legais e de conformidade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a fraudes e comprometimento de dados.
Operacional
Transformação de dispositivos em nós de proxy e fraudes publicitárias.
Setores vulneráveis
['Automotivo', 'Tecnologia']
📊 INDICADORES CHAVE
Primeiro caso documentado de infecção em unidades de carro.
Indicador
Nove comandos suportados pelo malware.
Contexto BR
37% das ações dos atacantes são bloqueadas após acesso inicial.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a presença de aplicativos não autorizados em unidades de som automotivas.
2
Implementar atualizações de segurança e monitorar tráfego de rede em dispositivos conectados.
3
Monitorar continuamente a atividade de rede e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dispositivos conectados e a possibilidade de fraudes publicitárias que podem impactar a reputação e a conformidade.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à coleta e uso de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).