tech & talk
Segurança19 de set. de 2026, 11:01

Malware infecta central multimídia de carro sem o motorista perceber

Pesquisadores da Kaspersky encontraram um malware que se instala sozinho em centrais multimídia Android usando o próprio sistema de atualização do aparelho. Entenda como funciona o golpe e o que fazer para reduzir o risco.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Pesquisadores da Kaspersky, empresa russa de cibersegurança, identificaram uma campanha de malware criada especificamente para infectar centrais multimídia com Android instaladas em carros. O programa malicioso, batizado de JarService, se instala sem que o motorista perceba: não aparece ícone, não pede permissão e não exige clique em nada suspeito.

A porta de entrada é o TWCore, aplicativo legítimo responsável por coletar dados técnicos do aparelho e baixar atualizações de software nas centrais multimídia com firmware da DoFun, fabricante chinesa que fornece esse tipo de sistema para o mercado de acessórios automotivos. Os criminosos exploraram esse canal de atualização oficial para empurrar o malware como se fosse um update comum.

Segundo a Kaspersky, a descoberta foi feita em junho de 2026 e é considerada o primeiro caso documentado de malware com cadeia de infecção pensada especificamente para centrais multimídia automotivas. A empresa associa a campanha ao MoYu Group, grupo ligado à botnet BadBox, já conhecida por infectar outros tipos de dispositivos Android baratos.

O que o malware faz — e o que não faz

O JarService funciona como um carregador em múltiplos estágios, com pelo menos nove comandos disponíveis para os criminosos, entre eles executar código remotamente, manipular a área de transferência e baixar módulos adicionais. Na prática, ele é usado para:

  • Exibir propaganda indesejada e cometer fraude publicitária;
  • Transformar o aparelho infectado em proxy, formando uma rede de bots (botnet);
  • Coletar dados técnicos do dispositivo, como modelo, resolução de tela e informações de rede Wi-Fi.

A Kaspersky afirma que o malware não assume controle de sistemas críticos do veículo, como direção, freios ou motor — o foco dos criminosos é a conexão de internet do carro e o poder de processamento da central multimídia, não a segurança física de quem dirige.

A empresa notificou a DoFun sobre a falha no mecanismo de distribuição, e a fabricante informou ter corrigido o problema em seu sistema de atualização.

Quem é afetado

O risco é maior para donos de veículos com centrais multimídia Android de reposição (pós-mercado) que rodam firmware da DoFun, geralmente instaladas depois da compra do carro. Não há uma lista pública de modelos específicos de veículos afetados, já que o problema está no software do aparelho, não na marca do automóvel.

O que fazer agora

  • Verifique se a central multimídia recebe atualizações oficiais do fabricante e mantenha o sistema sempre atualizado;
  • Evite instalar aplicativos por APK avulso ou lojas alternativas na central multimídia;
  • Desconfie de anúncios inesperados aparecendo na tela do carro ou de consumo de dados móveis muito acima do normal;
  • Antes de comprar uma central multimídia de reposição, prefira marcas com suporte técnico ativo e histórico de atualizações de segurança;
  • Em caso de suspeita de infecção, procure assistência técnica especializada em vez de tentar reinstalar o sistema por conta própria.
malwareandroidkasperskycarros conectadosbotnet
Compartilhar