La campaña se vincula al grupo MoYu Group, relacionado con la red de dispositivos infectados BadBox

Ciberdelincuentes aprovechan la actualización para instalar código malicioso. Este método les permitiría extraer información técnica y realizar fraudes publicitarios

New malware abuses DoFun Android head unit updaters to deliver JarService, run ad fraud, and download the Zhima reverse proxy module.