AndroidカーヘッドユニットがMoYuグループのプロキシボットネットマルウェアに感染——正規更新アプリを悪用
AndroidカーヘッドユニットがMoYuグループのプロキシボットネットマルウェアに感染——正規更新アプリを悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-23 |
| 元記事 | Bleeping Computer |
要約
中国の自動車ソフトウェア企業DoFunのAndroidカーヘッドユニットが、MoYuグループによるサプライチェーン攻撃の標的となっていることをKaspersky研究者が確認した。攻撃者は正規のシステム更新アプリを悪用して「JarService」マルウェアを配信し、感染したデバイスをプロキシボットネットのノードや広告詐欺に利用している。9つのコマンド機能が特定されており、直接的な運転システムへの脅威はないものの、インターネット接続されたカーユニットが悪用基盤として機能していることが明らかになった。車載IoTデバイスへの供給チェーン攻撃の脅威が高まっており、ファームウェア更新経路の完全性検証が課題として浮上している。