ToxicPanda Android, un troian bancar periculos, fură PIN-ul telefonului și atacă 349 de aplicații financiare în 16 țări. Versiunea recentă folosește metode avansate pentru a obține acces complet pe dispozitivele Android. Această amenințare ridică semnificativ riscurile pentru securitatea mobilă a utilizatorilor.
Pe scurt:
- Virusul ToxicPanda pentru Android fură PIN-ul telefonului și atacă 349 de aplicații bancare și financiare din 16 țări.
- Malware-ul folosește Accessibility Services și Wireless Debugging pentru privilegii extinse și blochează protecțiile Google Play.
- Atacul include ferestre false care înregistrează datele utilizatorilor, expunând autentificări multifactor și conturi profesionale.
- Distribuția se face și prin infrastructuri legitime, iar utilizatorii trebuie să evite permisiunile riscante și sursele neoficiale.
ToxicPanda Android atacă sute de aplicații bancare și fură PIN-ul telefonului
ToxicPanda Android revine într-o versiune mult mai agresivă, capabilă să fure codul de deblocare al telefonului și să atace 349 de aplicații bancare și financiare. Această evoluție a troianului bancar extinde semnificativ aria de acțiune față de varianta anterioară, care viza doar 16 instituții financiare.
Funcții avansate pentru atacuri profunde asupra securității mobile
Malware-ul folosește Accessibility Services și Wireless Debugging pentru a obține privilegii extinse pe dispozitivele Android. Prin activarea opțiunilor pentru dezvoltatori și automatizarea procesului de împerechere ADB, ToxicPanda poate executa comenzi direct pe telefon, depășind limitele troienilor bancari clasici.
De asemenea, malware-ul interferează cu mecanismele de protecție Google, blocând Google Play și reducând eficiența serviciilor de securitate mobilă. Această tactică complică detectarea și eliminarea amenințării.
Tehnici de furt ale PIN-ului și atacuri asupra aplicațiilor financiare
ToxicPanda Android utilizează ferestre false (overlay attack) pentru a înregistra datele introduse de utilizatori, inclusiv PIN-ul, parola sau modelul grafic de deblocare. Ecranul fals de blocare imită interfața Android, păcălind victimele să ofere acces complet atacatorilor.
Pe lângă conturile bancare, telefonul compromis poate expune autentificările multifactor, passkeys și accesul la conturi profesionale, ceea ce transformă malware-ul într-o amenințare serioasă pentru mediul de business.
Creșterea numărului de ținte și metode de distribuție sofisticate
Versiunea 2.0 a ToxicPanda vizează 349 de aplicații din 16 țări, extinzând semnificativ aria de atac. Malware-ul verifică aplicațiile instalate și poate afișa interfețe false personalizate pentru fiecare serviciu financiar compromis.
Distribuția se face și prin infrastructuri legitime, precum Amazon Web Services, ceea ce face detectarea mai dificilă. Alte campanii similare au reușit să introducă aplicații infectate în magazine oficiale precum Google Play și App Store.
Utilizatorii Android trebuie să verifice cu atenție permisiunile aplicațiilor și să evite activarea Accessibility Services, Developer Options sau Wireless Debugging pentru aplicații necunoscute. Instalarea de fișiere APK din surse neoficiale crește riscul infectării cu troieni bancari ca ToxicPanda.
Noa Insight
Malware-ul ToxicPanda Android a evoluat într-o versiune agresivă care fură codul PIN și atacă 349 de aplicații bancare și financiare. Acesta folosește servicii avansate de accesibilitate și debugging pentru a obține privilegii extinse pe dispozitivele Android, afectând securitatea mobilă și blocând mecanismele de protecție Google.
Implicații
Extinderea numărului de aplicații vizate și metodele sofisticate de atac cresc riscul pentru utilizatorii Android și companiile care folosesc aceste platforme, afectând securitatea conturilor bancare și accesul la autentificări multifactor.
Elemente-cheie
- Accessibility Services și Wireless Debugging permit malware-ului să obțină privilegii extinse pe dispozitivele Android.
- ToxicPanda atacă 349 de aplicații bancare din 16 țări, extinzând aria față de versiunea anterioară.
- Malware-ul folosește ferestre false pentru a înregistra PIN-ul și alte date sensibile introduse de utilizatori.
Sursa originală a acestui articol este https://playtech.ro/2026/un-virus-android-devine-o-amenintare-uriasa-toxicpanda-poate-fura-pin-ul-telefonului-si-ataca-sute-de-aplicatii-bancare/ (link)







