Atenção: foi encontrado malware em autorádios, verifica já o teu

Laura Jenny
Laura Jenny
30 Agosto 2026, 9:59
2 min tempo de leitura
Traduzido e adaptado por Mafalda Vieira Santos.

Os autorádios Android parecem estar a enfrentar um problema de segurança grave. Foi descoberto malware que pode transformar o ecrã do teu carro numa parte de uma botnet de proxies para atacar sistemas e, no fim, pessoas. Assim podes verificar se o teu radio auto ainda está seguro.

Continuar a ler após o anúncio.

Malware em autorádios Android: o que se passa

A Kaspersky descobriu esta campanha de malware em sistemas de infotainment Android. A ameaça está ligada a software da DoFun, uma empresa chinesa que fornece software para muitos autorádios sem marca e unidades aftermarket, incluindo rádios Android instalados em carros mais antigos. O ataque explora o mecanismo de atualizações de software e pode integrar estes equipamentos numa botnet de proxies, usada para fraude publicitária e para descarregar módulos maliciosos. Entre os componentes da infeção estão o TWCore e o JarService. A falha de segurança já foi corrigida pela DoFun.

Estes autorádios Android sem marca são vendidos em várias lojas online, por isso é possível que também tenhas um modelo afetado. Isto aplica-se sobretudo a unidades aftermarket com ligação permanente à internet e cartões SIM, algo que aumenta os riscos de segurança. Importa também distinguir estes sistemas de Android Auto: não estamos a falar da plataforma da Google que espelha apps no carro, mas sim de sistemas Android completos instalados diretamente no auto rádio bluetooth ou no ecrã do veículo.

Se usas um fiat 500 auto radio, um radio fiat 500, um peugeot 107 radio, uma radio peugeot 107, uma radio volkswagen, um pioneer auto radio ou até auto radios vintage com Android instalado depois da compra do carro, vale a pena confirmar. Para verificar, abre o menu de definições no ecrã do carro, toca nos três pontos no canto superior direito e ativa a visualização dos processos do sistema. Depois procura na lista por TWCore ou com.tw.core. Se aparecerem, é sinal de alerta. Se também vires JarService ou com.tw.jr, o mais seguro é fazer uma reposição de fábrica e procurar uma atualização corrigida do fabricante.

Continuar a ler após o anúncio.

O que é uma botnet?

Uma botnet é uma rede de dispositivos infetados que os atacantes controlam à distância. Isso permite usar muitos equipamentos ao mesmo tempo num ataque. Num ataque DDoS, por exemplo, todos esses dispositivos enviam pedidos para o mesmo site até sobrecarregar o servidor e deitar a página abaixo. O problema é que tu podes nem dar por isso. Além disso, os hackers podem abusar do teu endereço IP, o que também te pode trazer problemas.

Continuar a ler após o anúncio.

Também foste afetado? Partilha a tua experiência nos comentários.