安全研究人员在2026年6月发现了一种针对Android车机头单元的新型恶意软件,这是首例有记录的此类攻击。该恶意软件通过DoFun头单元固件中的合法更新功能进行传播,采用多阶段感染链:从TWCore应用开始,经由JarService dropper和恶意加载器,最终演变为clicker和反向代理加载器。