Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·22 августа 2026 г.·3 мин чтения

«Лаборатория Касперского»: в автомагнитолы DoFun ставили прокси-ботнет MoYu

По данным «Лаборатории Касперского», через цепочку поставок на Android-магнитолы DoFun установщик TWCore ставил JarService — первую заражающую цепочку, собранную именно под эти устройства. Группа MoYu, известная по BadBox, держала управление по MQTT с cardoor.cn.

Сигнал

Безопасность

158 вакансий·3 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Иллюстрация из материала BleepingComputer / Kaspersky о ботнете на магнитолах DoFun

22 августа BleepingComputer пересказал выводы «Лаборатории Касперского» о заражении Android-магнитол DoFun через цепочку поставок. Обновлятор TWCore ставил JarService; исследователи назвали это первой цепочкой, собранной специально под эти устройства.

Что известно

  • «Лаборатория Касперского» описала заражение Android-магнитол DoFun через цепочку поставок: установщик TWCore ставил JarService.
  • Это первая заражающая цепочка, собранная именно под эти устройства.
  • Кампанию связали с группой MoYu, стоящей за BadBox; управление шло по MQTT с cardoor.cn.
  • Полезная нагрузка поднимала обратный прокси zhima и кликфрод; органы управления автомобилем не были целью.
  • DoFun заявила, что проблему устранили.

Takeaways

  • Цепочку собрали под магнитолы DoFun, а не как универсальный имплант для телефонов.
  • MoYu повторила схему BadBox: обратный прокси и кликфрод через MQTT.
  • По Касперскому, езду не атаковали; производитель сообщил, что инцидент закрыт.

Source: BleepingComputer / Kaspersky

Теги

  • moyu
  • badbox
  • android
  • car head units

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.