My News ← 戻る

AndroidカーヘッドユニットがMoYuグループのプロキシボットネットマルウェアに感染——正規更新アプリを悪用

AndroidカーヘッドユニットがMoYuグループのプロキシボットネットマルウェアに感染——正規更新アプリを悪用

項目 内容
ジャンル セキュリティ
日付 2026-08-23
元記事 Bleeping Computer

要約

中国の自動車ソフトウェア企業DoFunのAndroidカーヘッドユニットが、MoYuグループによるサプライチェーン攻撃の標的となっていることをKaspersky研究者が確認した。攻撃者は正規のシステム更新アプリを悪用して「JarService」マルウェアを配信し、感染したデバイスをプロキシボットネットのノードや広告詐欺に利用している。9つのコマンド機能が特定されており、直接的な運転システムへの脅威はないものの、インターネット接続されたカーユニットが悪用基盤として機能していることが明らかになった。車載IoTデバイスへの供給チェーン攻撃の脅威が高まっており、ファームウェア更新経路の完全性検証が課題として浮上している。


元記事を読む →