Malware infects Android-based automotive head unit firmware
securelist.com原文 ↗
Kaspersky 复原了汽车中控的多阶段链:TWCore 合法更新器通过 MQTT 接收安装指令,落下无 UI 的 JarService,再由 loader 获取第三阶段点击器/反向代理。研究者把目的归为广告欺诈和代理 botnet,并以高置信度归因 MoYu/BADBOX;这是首个被公开记录、感染链专门适配车载 head unit 的案例。
–浏览
评论 · Comments