Malware botnet infecte les autoradios Android via chaîne d'approvisionnement
24 août 2026 · Cybersécurité
Des chercheurs de Kaspersky ont découvert une attaque supply-chain ciblant les autoradios Android de DoFun (Shenzhen Driving Control Technology), via une mise à jour légitime de l'application TWCore. Le malware JarService transforme les appareils infectés en nœuds de proxy botnet résidentiel et effectue des fraudes publicitaires. L'opération est attribuée au groupe MoYu, déjà lié au botnet BadBox. DoFun affirme avoir résolu le problème après notification par Kaspersky.
Impact marchés
Secteur de l'électronique automobile aftermarket chinoise affecté, notamment les fabricants d'autoradios Android génériques. Risque de réputation pour Shenzhen Driving Control Technology / DoFun. Tendance croissante des botnets résidentiels exploitant des appareils IoT embarqués.
Opportunités
Opportunités pour les éditeurs de sécurité mobile et IoT (Kaspersky, solutions de MDM automobile). Risque à surveiller : extension de ce vecteur d'attaque à d'autres équipements embarqués connectés. Marché de la sécurité automobile en croissance.