Folia
← 返回头版

恶意软件通过Android车机头单元固件更新器传播

安全研究人员在2026年6月发现了一种针对Android车机头单元的新型恶意软件,这是首例有记录的此类攻击1。该恶意软件通过DoFun头单元固件中的合法更新功能进行传播,采用多阶段感染链:从TWCore应用开始,经由JarService dropper和恶意加载器,最终演变为clicker和反向代理加载器1。

安全研究人员以高度置信度将该恶意软件归因于与BADBOX僵尸网络相关的MoYu Group1。这个多阶段下载器的最终目的是执行广告欺诈活动并创建代理僵尸网络1。根据分析,该恶意软件默认每90分钟与命令控制服务器进行一次POST请求通信,研究时检测到的最新配置版本为3.821。


评论