Em junho de 2026, a Kaspersky revelou que o espaço digital dentro dos automóveis modernos deixou de ser território neutro: pela primeira vez, um malware foi construído especificamente para atacar centrais multimídia automotivas com Android, infiltrando-se pelo próprio mecanismo de atualização que deveria protegê-las. A vulnerabilidade, explorada em software da fornecedora DoFun, permitia que criminosos instalassem programas maliciosos sem qualquer ação do motorista — um lembrete de que o carro conectado carrega consigo os mesmos riscos do mundo digital que o cerca.
Kaspersky identifica primeiro malware direcionado a centrais multimídia Android de carros
O malware se escondia em segundo plano, pronto para agir
Por que isso importa agora? Carros têm centrais multimídia há anos. O que mudou?
O que mudou é que alguém finalmente criou um malware feito especificamente para esses sistemas. Antes, se havia ataques, eram adaptações de código genérico. Isso aqui foi construído do zero para Android automotivo.
Mas quantos carros foram afetados? A Kaspersky descobriu um caso — isso significa que há uma campanha em larga escala ou apenas um incidente isolado?
A reportagem diz que foi uma campanha documentada, mas não especifica números de infecções. Sabemos que a falha existia no sistema de atualização da DoFun, mas não sabemos quantos veículos rodavam com essa versão vulnerável.
E se o malware tivesse acesso aos freios ou à direção? Qual seria o risco?
Esse é o cenário que assusta. Mas neste caso específico, não há evidência de que os criminosos conseguissem chegar aos sistemas críticos. O malware ficava confinado à central multimídia.
Então o risco real aqui é roubo de dados — Wi-Fi, endereço MAC — e a possibilidade de usar o carro como ponto de entrada para outras infecções?
Exatamente. É um pé na porta. Dados pessoais do motorista, padrões de movimento, redes que ele usa. E depois, outros malwares podem ser baixados.
A falha já foi corrigida. Então para quem tem um carro novo, isso é problema do passado?
Para carros com atualizações recentes, sim. Mas há milhões de carros em circulação que podem estar rodando com versões antigas da central multimídia. Esses continuam vulneráveis até que recebam a atualização.
E como um motorista sabe se seu carro foi afetado? Há alguma forma de detectar se o malware está lá?
A reportagem não menciona isso. Não há indicação de como um proprietário poderia saber se seu equipamento foi comprometido.
Der Puls
- Pela primeira vez na história documentada da cibersegurança, um malware foi desenvolvido sob medida para centrais multimídia automotivas com Android — não adaptado, mas criado especificamente para esse alvo.
- A brecha estava no lugar mais inesperado: o próprio sistema de atualização automática da DoFun, transformado em porta de entrada silenciosa para infecções sem qualquer clique ou descuido do motorista.
- Uma vez instalado, o malware coletava dados do dispositivo, podia baixar outros programas maliciosos e potencialmente desviar a conexão de internet do veículo para atividades criminosas.
- A pergunta que paira é até onde essa invasão poderia chegar — freios, direção, motor — embora a Kaspersky confirme que, neste caso, o ataque se limitou à central multimídia.
- A DoFun já corrigiu a falha, mas a responsabilidade agora é dos proprietários: manter a central atualizada e evitar aplicativos de fontes desconhecidas são as primeiras linhas de defesa.
Em junho de 2026, a Kaspersky revelou que o espaço digital dentro dos automóveis modernos deixou de ser território neutro: pela primeira vez, um malware foi construído especificamente para atacar centrais multimídia automotivas com Android, infiltrando-se pelo próprio mecanismo de atualização que deveria protegê-las. A vulnerabilidade, explorada em software da fornecedora DoFun, permitia que criminosos instalassem programas maliciosos sem qualquer ação do motorista — um lembrete de que o carro conectado carrega consigo os mesmos riscos do mundo digital que o cerca.
Em junho de 2026, a Kaspersky documentou algo inédito: um malware construído do zero para atacar centrais multimídia automotivas com Android. Não era um vírus genérico adaptado — era uma ferramenta criada especificamente para esse ambiente.
O que tornava o ataque especialmente perturbador era seu método de entrada. Os criminosos exploraram uma vulnerabilidade no sistema de atualização automática da DoFun, fornecedora de software para centrais automotivas. Quando o motorista recebia o que parecia ser uma atualização de rotina, o malware vinha junto, instalado silenciosamente, sem deixar rastro visível.
Dentro do equipamento, o programa coletava informações como modelo da central, rede Wi-Fi conectada e endereço MAC do dispositivo. Também era capaz de baixar outros programas maliciosos e potencialmente desviar a conexão de internet do carro. A Kaspersky esclarece que, neste caso, não havia evidências de acesso aos sistemas críticos do veículo — mas o fato de que alguém conseguiu penetrar pelo sistema de atualização expõe uma superfície de ataque maior do que a maioria dos motoristas imagina.
A DoFun foi notificada e já corrigiu a falha. Agora, a responsabilidade recai sobre os proprietários: manter a central atualizada é essencial não apenas para novas funcionalidades, mas para fechar brechas exploráveis. As mesmas práticas que protegem um smartphone Android — evitar apps de fontes desconhecidas, não baixar arquivos de sites duvidosos — precisam ser aplicadas dentro do carro. O veículo conectado é um computador sobre rodas, e como qualquer computador, exige vigilância.
Em junho de 2026, a Kaspersky descobriu algo que ninguém havia documentado antes: um malware construído do zero para atacar as centrais multimídia de carros que rodam Android. Não era um vírus genérico adaptado para funcionar em um carro. Era uma arma feita sob medida para esse alvo específico.
O que torna essa descoberta particularmente preocupante é como o malware chegava até lá. Não havia clique suspeito do motorista, nenhum download de um site duvidoso, nenhum daqueles momentos de distração que costumam abrir a porta para infecções. Os criminosos haviam encontrado uma brecha no próprio sistema responsável por manter a central multimídia atualizada — o mecanismo que deveria proteger o equipamento, não comprometê-lo.
Esse sistema de atualização automática foi desenvolvido pela DoFun, uma fornecedora de software para centrais multimídia automotivas. Explorando a vulnerabilidade, os criminosos conseguiram injetar o malware diretamente no processo de atualização. Quando o motorista recebia uma atualização de rotina, o programa malicioso vinha junto, instalado silenciosamente, sem deixar rastro visível. Uma vez dentro do equipamento, o malware se escondia em segundo plano, pronto para agir.
De lá, ele podia fazer várias coisas. Coletava informações sobre a central multimídia — o modelo do aparelho, qual rede Wi-Fi estava conectada, o endereço MAC do dispositivo. Esses dados podiam ser exfiltrados para os criminosos. Além disso, o malware tinha capacidade de baixar outros programas maliciosos no equipamento, transformando a central multimídia em um ponto de entrada para infecções adicionais. A conexão de internet do carro também poderia ser desviada para atividades criminosas na rede.
Uma questão óbvia surge: e se os criminosos tivessem acesso aos sistemas críticos do veículo — freios, direção, motor? A Kaspersky deixa claro que, neste caso documentado, não havia evidência de que isso tivesse acontecido. O ataque se limitava à central multimídia. Mas o fato de que alguém conseguiu criar um malware específico para esse ambiente, e que conseguiu penetrar por uma falha no sistema de atualização, mostra que a superfície de ataque dos veículos modernos é maior do que muitos motoristas imaginam.
A boa notícia é que a DoFun foi informada sobre a vulnerabilidade e, segundo a Kaspersky, já a corrigiu. Isso significa que novos veículos com centrais multimídia atualizadas não deveriam estar expostos ao mesmo vetor de ataque. Mas a responsabilidade agora recai sobre os proprietários de carros. Manter a central multimídia atualizada é essencial — não apenas para ganhar novas funcionalidades, mas para fechar as brechas que criminosos como esses exploram. Os motoristas devem confiar nas atualizações fornecidas pelo fabricante da central ou pelo próprio fabricante do veículo.
Além disso, as mesmas práticas de segurança que protegem um smartphone Android agora precisam ser aplicadas dentro do carro. Não instalar aplicativos de fontes desconhecidas, não baixar arquivos de sites não confiáveis, manter o sistema atualizado — tudo isso vale para a central multimídia. O carro conectado é um computador sobre rodas, e como qualquer computador, precisa de vigilância.
Bemerkenswerte Zitate
Esse é o primeiro caso documentado de uma cadeia de infecção desenvolvida especificamente para centrais multimídia de veículos— Kaspersky
A infecção não foi por nenhuma ação do motorista — os criminosos exploraram uma falha no sistema responsável por atualizar automaticamente os aplicativos— Kaspersky