Alerta: malware en autos Android amenaza a conductores de LATAM

Alerta: malware en autos Android amenaza a conductores de LATAM
Alerta: malware en autos Android amenaza a conductores de LATAM

Si tenés un auto moderno con pantalla táctil Android integrada, prestá atención. Investigadores de seguridad acaban de descubrir una amenaza seria que podría estar afectando tu vehículo sin que lo sepas: un malware diseñado específicamente para infectar el firmware de sistemas de infoentretenimiento automotrices. Y lo peor es que se propaga a través de las actualizaciones automáticas que creés que te protegen.

¿Qué pasó?

Kaspersky, la empresa de ciberseguridad rusa, identificó en junio de 2026 una nueva familia de malware que apunta específicamente a los head units Android fabricados por DoFun. Estos son los sistemas operativos que controlan la pantalla central de muchos vehículos modernos, permitiendo funciones de navegación GPS, reproducción de música, conectividad Bluetooth y acceso a aplicaciones.

Lo preocupante es el método de distribución: el malware se propaga a través de los actualizadores integrados de estos sistemas. Básicamente, cuando tu auto descarga automáticamente una actualización de seguridad o de software, sin que vos hagas nada, podría estar descargando malware en su lugar. Una vez instalado, el malware actúa como un descargador de múltiples etapas, lo que significa que puede descargar e instalar otros programas maliciosos de forma remota.

Los objetivos finales del ataque son dos: ejecutar fraude publicitario (mostrándote publicidad no deseada o robando datos sobre tus hábitos de navegación) y convertir tu vehículo en parte de una botnet de proxies. Esto significa que los delincuentes usarían tu auto para enmascarar su ubicación real al realizar ataques cibernéticos u otras actividades ilícitas. Tu auto, sin que lo sepas, estaría siendo usado como herramienta criminal.

¿Por qué importa en Argentina y América Latina?

En Argentina y el resto de América Latina, la adopción de vehículos con sistemas Android integrados viene en crecimiento. Marcas chinas como BYD, Great Wall y otras que venden en la región masivamente incluyen estos sistemas, y muchos usuarios están actualizando sus flotas comerciales con tecnología más moderna. Esto significa que potencialmente miles de conductores latinoamericanos podrían estar expuestos a esta amenaza.

Para empresas de logística, transporte y delivery que operan flotas de vehículos, esto es especialmente crítico. Un auto infectado no solo compromete la privacidad del conductor, sino que podría afectar la seguridad de la información de la empresa, especialmente si el vehículo se conecta a redes corporativas. Además, si tu auto forma parte de una botnet, podrías estar siendo cómplice involuntario en ataques cibernéticos contra otros sistemas.

¿Qué se recomienda?

  • Verificá el fabricante de tu sistema: Averiguá si tu head unit Android es fabricado por DoFun o si usa componentes de esta empresa. Consultá el manual de tu vehículo o comunicate con la concesionaria.
  • Sé cauteloso con las actualizaciones: Si tu vehículo ofrece actualizaciones automáticas, considerá desactivarlas y hacerlas manualmente cuando estés seguro de la fuente. Siempre actualiza desde redes Wi-Fi confiables o directamente a través de la concesionaria.
  • No confíes ciegamente en actualizaciones automáticas: Aunque parezca contradictorio, los actualizadores integrados pueden ser vectores de ataque. Mantén tu sistema al día, pero asegurate de que las actualizaciones provengan de fuentes oficiales verificadas.
  • Monitoreá el comportamiento de tu auto: Si notás que tu pantalla se comporta extrañamente, muestra publicidades sin que las hayas solicitado, o la batería se drena más rápido de lo normal, podría haber malware.
  • Contactá a tu concesionaria: Si tenés un vehículo con head unit Android potencialmente afectado, comunicate con la concesionaria oficial para consultar sobre parches de seguridad específicos.
  • Desconectá tu auto de redes no seguras: Limita la conexión de tu vehículo a hotspots públicos o redes Wi-Fi abiertas cuando sea posible.

Fuente: The Hacker News

Read more