
Kaspersky, Android araç baş ünitesi için özel kurulmuş ilk belgelenmiş zararlı zincirini yazdı. Haziran 2026'da bulundu, 21–22 Ağustos civarı yayımlandı. Hedef, Shenzhen Driving Control Technology'nin DoFun artçı Android üniteleri.
Meşru güncelleme uygulaması TWCore, cardoor.cn üzerindeki MQTT'ten sahte bir APK çekti. Arayüzsüz JarService bırakıcısı komuta sunucusuna bağlanıp zhima ters vekil modülünü ve reklam dolandırıcılığı yükünü indirdi. Uzaktan modül yükleme ile vekil ve reklam dolandırıcılığı komutları var; sürüş veya kritik araç kontrollerine karışmıyor. Değer, aracın internet bağlantısını konut vekili olarak kullanmak.
Kaspersky, işi yüksek güvenle BadBox ailesindeki MoYu Grubu'na bağladı. DoFun, güncelleme yolundaki sorunu çözdüğünü bildirdi.
Zincir Kaspersky araştırmasına dayanır; DoFun «çözüldü» dedi. Araç kontrolünün ele geçtiği iddiası yok.


