Premier malware Android ciblant des autoradios embarqués, attribué au groupe MoYu (BADBOX)

🔍 Contexte PubliĂ© le 21 aoĂ»t 2026 par Kaspersky (Securelist), cet article prĂ©sente la dĂ©couverte en juin 2026 d’un nouveau malware Android ciblant des autoradios embarquĂ©s (head units) de marque DoFun. Il s’agit du premier cas documentĂ© de malware spĂ©cifiquement conçu pour ce type de dispositif. 🎯 Vecteur d’infection Le malware est distribuĂ© via TWCore (com.tw.core), une application systĂšme lĂ©gitime responsable des mises Ă  jour du firmware. TWCore reçoit des instructions via un broker MQTT hĂ©bergĂ© sur cardoor[.]cn, qui lui ordonne de tĂ©lĂ©charger et d’installer des APK malveillants. Le champ installNotExists permet l’installation d’applications absentes du dispositif Ă  l’origine. ...

25 aoĂ»t 2026 Â· 5 min

Malware Android multi-étapes ciblant les autoradios de voiture via leur systÚme de mise à jour

🔍 Contexte PubliĂ© le 21 aoĂ»t 2026 par Dmitry Kalinin sur Securelist (Kaspersky), cet article documente la dĂ©couverte en juin 2026 d’un malware Android multi-Ă©tapes ciblant les autoradios embarquĂ©s (head units) basĂ©s sur Android, reprĂ©sentant le premier cas documentĂ© d’infection via la chaĂźne de mise Ă  jour spĂ©cifique Ă  ce type d’équipement. 🎯 Vecteur d’infection Le vecteur d’infection repose sur l’application lĂ©gitime TWCore (package com.tw.core), responsable de la collecte d’analytics et des mises Ă  jour logicielles sur les autoradios DoFun. TWCore reçoit des messages via un broker MQTT hĂ©bergĂ© sur cardoor.cn, contenant des instructions pour tĂ©lĂ©charger et installer des APK. Un champ installNotExists permet d’installer des applications absentes du firmware d’origine, sans vĂ©rification d’intĂ©gritĂ© suffisante. ...

22 aoĂ»t 2026 Â· 4 min
Derniùre mise à jour le: 7 octobre 2026 📝