Malware botnet infecte les autoradios Android via chaîne d'approvisionnement

24 août 2026 · Cybersécurité

Des chercheurs de Kaspersky ont découvert une attaque supply-chain ciblant les autoradios Android de DoFun (Shenzhen Driving Control Technology), via une mise à jour légitime de l'application TWCore. Le malware JarService transforme les appareils infectés en nœuds de proxy botnet résidentiel et effectue des fraudes publicitaires. L'opération est attribuée au groupe MoYu, déjà lié au botnet BadBox. DoFun affirme avoir résolu le problème après notification par Kaspersky.

Impact marchés

Secteur de l'électronique automobile aftermarket chinoise affecté, notamment les fabricants d'autoradios Android génériques. Risque de réputation pour Shenzhen Driving Control Technology / DoFun. Tendance croissante des botnets résidentiels exploitant des appareils IoT embarqués.

Opportunités

Opportunités pour les éditeurs de sécurité mobile et IoT (Kaspersky, solutions de MDM automobile). Risque à surveiller : extension de ce vecteur d'attaque à d'autres équipements embarqués connectés. Marché de la sécurité automobile en croissance.

Source originale