A supply-chain attack targeting Android-based car head units is using a legitimate device-update app to spread malware that enlists compromised devices in a proxy botnet or uses them for ad fraud.

Ciberdelincuentes aprovechan la actualización para instalar código malicioso. Este método les permitiría extraer información técnica y realizar fraudes publicitarios

New malware abuses DoFun Android head unit updaters to deliver JarService, run ad fraud, and download the Zhima reverse proxy module.