Así funciona ToxicPanda 2.0: el virus bancario que también roba el PIN y el patrón de desbloqueo del móvil
Zimperium advirtió sobre ToxicPanda 2.0, una evolución del malware bancario para Android orientado a fraude financiero mediante el robo de credenciales y el control de cuentas en aplicaciones. La nueva versión incorpora 167 comandos remotos y amplía sus ataques a 349 aplicaciones bancarias en 16 países, principalmente en Europa, incluyendo apps de criptomonedas y monederos. El troyano usa pantallas falsas (superposiciones de phishing) para capturar datos de inicio de sesión, PIN y otra información confidencial. Además, puede obtener el PIN en 140 aplicaciones mediante la captura de pulsaciones en pantalla y también falsificar la pantalla de bloqueo nativa de Android para registrar el PIN o el patrón. Otra función detectada es mostrar pantallas de “actualización” para ocultar actividad. Según los investigadores, además actúa como dropper al solicitar privilegios de VPN para bloquear comunicación con Play Protect y evadir verificaciones, antes de solicitar permisos de accesibilidad.







