{"id":425969,"date":"2026-08-21T11:44:00","date_gmt":"2026-08-21T09:44:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=425969"},"modified":"2026-08-21T11:44:02","modified_gmt":"2026-08-21T09:44:02","slug":"dofun-un-malware-convierte-estas-pantallas-android-en-nodos-de-fraude","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/dofun-un-malware-convierte-estas-pantallas-android-en-nodos-de-fraude\/","title":{"rendered":"DoFun: un malware convierte estas pantallas Android en nodos de fraude"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Kaspersky ha detectado hoy un <strong>malware dirigido a <a href=\"https:\/\/android-studio.softonic.com\/\" rel=\"noopener\">Android<\/a><\/strong> para las unidades de infoentretenimiento DoFun basadas en Android, las que van instaladas en el sistema central del coche y se ocupan de la navegaci\u00f3n, la reproducci\u00f3n multimedia y otras funciones conectadas. Es otro caso que vuelve a se\u00f1alar un riesgo en el que muchos conductores ni siquiera piensan.<\/p>\n\n<p class=\"wp-block-paragraph\">Hablamos, en concreto, del <strong><a href=\"https:\/\/www.softonic.com\/descargas\/automovil-para-android\" rel=\"noopener\">sistema central del veh\u00edculo<\/a><\/strong>: el que lleva el navegador, mueve el contenido multimedia y conecta buena parte de esos servicios que ya se dan por hechos.<\/p>\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el an\u00e1lisis de Kaspersky, lo m\u00e1s inquietante es que la amenaza <strong>no depender\u00eda \u00fanicamente<\/strong> de que el usuario instale algo por su cuenta.<\/p>\n\n<p class=\"wp-block-paragraph\">La compa\u00f1\u00eda sostiene que el malware se distribuye junto con <strong><a href=\"https:\/\/www.softonic.com\/articulos\/la-campana-evilai-aprovecha-aplicaciones-de-confianza-para-propagar-software-malicioso\" rel=\"noopener\">software leg\u00edtimo<\/a><\/strong> para estos equipos. Eso apunta a un posible compromiso en la cadena de suministro o en el propio empaquetado del software. La campa\u00f1a, siempre seg\u00fan Kaspersky, est\u00e1 pensada para pasar desapercibida: no muestra una interfaz visible, sigue funcionando en segundo plano y recoge datos del dispositivo y de la red, entre ellos la resoluci\u00f3n de pantalla, el modelo del equipo y el identificador de la red Wi\u2011Fi.<\/p>\n\n<p class=\"wp-block-paragraph\">Sus funciones principales son dos. Una es el <strong>fraude publicitario<\/strong>: la unidad infectada carga anuncios en silencio para generar ingresos a los atacantes.<\/p>\n\n<p class=\"wp-block-paragraph\">La otra es la creaci\u00f3n de una botnet proxy. Ah\u00ed el asunto se pone m\u00e1s serio desde el punto de vista de la seguridad, porque permite usar el sistema del coche como nodo intermedio para redirigir tr\u00e1fico, encubrir otras actividades o incluso alquilar ese acceso a terceros.<\/p>\n\n<p class=\"wp-block-paragraph\">Que esto suceda en una <strong>unidad principal<\/strong> cambia bastante las cosas, porque no estamos hablando de un m\u00f3vil cualquiera, sino de un dispositivo integrado en el veh\u00edculo y enlazado con servicios externos. Y si el malware, adem\u00e1s, llega empaquetado dentro de software leg\u00edtimo, el margen de maniobra del usuario se reduce mucho.<\/p>\n\n<p class=\"wp-block-paragraph\">El hallazgo tambi\u00e9n encaja en una tendencia m\u00e1s amplia. En <strong>2025<\/strong> se registraron 494 incidentes de ciberseguridad en el sector de la automoci\u00f3n, y el ransomware concentr\u00f3 el 44% de esos casos.<\/p>\n\n<p class=\"wp-block-paragraph\">No todos afectaron de manera directa a conductores individuales. Aun as\u00ed, el volumen deja claro hasta qu\u00e9 punto el coche conectado se ha convertido en un objetivo. Otro informe de VicOne, tambi\u00e9n publicado en <strong>2025<\/strong>, se\u00f1alaba que m\u00e1s del 77% de las vulnerabilidades del sector se concentraban en sistemas a bordo o integrados en el veh\u00edculo, justo donde operan estas plataformas. Ese mismo informe a\u00f1ad\u00eda otro dato: aproximadamente el 97% de los ciberataques a la automoci\u00f3n en 2022 se hicieron de forma remota, favorecidos por servicios conectados, aplicaciones m\u00f3viles, telem\u00e1tica y actualizaciones OTA, que ampl\u00edan la superficie de exposici\u00f3n.<\/p>\n\n<p class=\"wp-block-paragraph\">El caso de DoFun tampoco aparece de la nada. Kaspersky ya inform\u00f3 en <strong>febrero de 2026<\/strong> sobre Keenadu, otro malware para Android centrado en el fraude publicitario. A eso se suman investigaciones de otros expertos que han demostrado vulnerabilidades capaces de tomar el control de unidades de fabricantes de primer nivel, incluidas algunas vinculadas a Mercedes-Benz. La conclusi\u00f3n resulta inc\u00f3moda, pero cuesta discutirla: el sistema de infoentretenimiento ya no es solo una pantalla para m\u00fasica y mapas; tambi\u00e9n puede acabar siendo una puerta de entrada silenciosa para el cibercrimen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Kaspersky ha detectado hoy un malware dirigido a Android para las unidades de infoentretenimiento DoFun basadas en Android, las que van instaladas en el sistema central del coche y se ocupan de la navegaci\u00f3n, la reproducci\u00f3n multimedia y otras funciones conectadas. Es otro caso que vuelve a se\u00f1alar un riesgo en el que muchos conductores &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/dofun-un-malware-convierte-estas-pantallas-android-en-nodos-de-fraude\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;DoFun: un malware convierte estas pantallas Android en nodos de fraude&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":425968,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-425969","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/425969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=425969"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/425969\/revisions"}],"predecessor-version":[{"id":425970,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/425969\/revisions\/425970"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/425968"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=425969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=425969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=425969"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=425969"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=425969"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=425969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}