当车机被“出租”:DoFun 更新器投毒链如何把 Android Head Unit 变成 BADBOX 代理节点作者:木卫四科技|汽车网络安全技术团队 资料更新:2026-08-30核心结论:Kaspersky 于 2026 年 8 月 21 日披露了一条针对 Android 车机(Head Unit)的定制化恶意软件感染链。恶意软件并非通过传统 0-day 漏洞进入,而是借用了 DoFun 车机固件中的合法更新组件 TWCore,将无界面的 JarService 投放器静默安装到设备上,最终加载 zhima 反向代理模块,把车机纳入住宅代理僵尸网络。Kaspersky 将该活动以“高置信度”归因于与 BADBOX