ToxicPanda 2.0 amplía sus capacidades de ataque a Android y apunta a 349 aplicaciones bancarias en 16 países
El malware bancario para Android ToxicPanda evolucionó a una versión 2.0 que amplía su arsenal de ataque con 167 comandos remotos y nuevas técnicas para robar credenciales y PIN. Investigadores de Zimperium advirtieron que el troyano ahora apunta a 349 aplicaciones bancarias y de servicios financieros en 16 países, concentrados principalmente en Europa, incluyendo apps de criptomonedas y monederos electrónicos. ToxicPanda 2.0 utiliza superposiciones de phishing que imitan pantallas reales para capturar datos de inicio de sesión y códigos. También incorpora un sistema para obtener PIN, afectando a 140 aplicaciones, falsificando la pantalla de bloqueo de Android. Además, puede mostrar falsas pantallas de “mantenimiento/actualización” y actuar como dropper que solicita permisos de VPN para impedir comunicación con Google Play y Play Protect.







