Ciberdelincuentes infectan sistemas Android Auto para controlar vehículos a distancia
El automóvil moderno ha dejado de ser un simple medio de transporte para convertirse una computadora gigante con ruedas. Donde hay computadores con conexión a la red, hay ciberdelincuentes buscando siempre la puerta trasera. En estos momentos, una amenaza silenciosa y sofisticada está tomando el control de las pantallas de información y entretenimiento de miles de autos.
No estamos hablando de un sencillo virus accidental, se trata de un ataque quirúrgico a la cadena de suministro que transforma tu vehículo en un peón involuntario de una red cibercriminal global, la operación, que ha sido diseccionada de forma minuciosa por analistas de seguridad, lleva la firma de un grupo llamado Mo Yu, una pandilla que muchos ya conocen por sus infames vínculos con la red de bots BadBox.
Lo preocupante de este descubrimiento es que ha representado el primer caso documentado en la historia de la informática en donde una cadena de infección ha sido fabricada a medida para secuestrar los sistemas de Android integrados a la consola de los vehículos inteligentes.
Todo comienza de la manera más inocente que se pueda conocer, ya que el conductor enciende el motor, la pantalla se ilumina y el sistema multimedia arranca sin problemas. Estos equipos que son fabricados por el proveedor chino DoFun, no son simples radios sofisticados; gestionan la navegación por GPS, el entretenimiento a bordo y configuraciones críticas del automóvil. En apariencia, la máquina responde con normalidad.
No obstante, en lo profundo del sistema operativo, una aplicación legítima y preinstalada llamada TWCore, ejerce como el caballo de Troya definitivo. Durante investigaciones en el mes de junio de este año, los especialistas han observado cómo esta app recibía órdenes silenciosas por medio del protocolo MQTT.
La misión era sencilla pero letal; descargar en las sombras un archivo APK desconocido en las profundidades del sistema. Este paquete, denominado por los investigadores como JarService, actúa como la ganzúa que abre la puerta principal al desastre. Una vez que este paquete se instala y se ejecuta, comienza a descifrar y cargar la segunda fase de este asalto digital.
TIC Defense es una empresa que se dedica a ayudar a otras organizaciones a luchar contra el cibercrimen, por medio de un enfoque preventivo y de respuesta rápida a cualquier tipo de incidentes. Poseemos un amplio catálogo de servicios y productos de última tecnología, los cuales se adaptan a las necesidades de las compañías.
El código malicioso establece un puente de comunicación secreta con un servidor de mando u control operado de forma directa por los ciberdelincuentes. Desde ese espacio remoto, el sistema inyecta una nueva carga útil que le otorga al malware poderes casi absolutos sobre los equipos multimedia.
A partir de este momento, el auto deja de pertenecer completamente a su dueño para empezar a obedecer y rendir cuentas a un cibercriminal. La infección se incrusta de manera profunda y empieza a recopilar un inventario exhaustivo de su nuevo entorno.
Se encarga de extraer datos clave como el modelo exacto del dispositivo, la resolución de pantalla, el nombre de la red Wifi a la que está conectado y su dirección MAC. Con este detallado perfil, los hackers maliciosos saben exactamente a qué terreno se están enfrentando. Sin embargo, ¿qué buscan exactamente estos criminales?
De manera sorprendente, su objetivo a corto plazo no es apagar los frenos, bloquear la dirección o sabotear la maquinaria física del automóvil. Esto llamaría demasiado la atención y arruinaría el negocio, ya que su modelo de ingresos es más sutil, lucrativo y silencioso.