ToxicPanda 2.0 revine pe Android mult mai agresiv și vizează acum sute de aplicații financiare. Noua variantă a troianului bancar poate încerca să fure PIN-uri din peste 140 de aplicații bancare și crypto, iar mecanismul său de phishing acoperă 349 de aplicații și servicii financiare din 16 țări. PhoneArena notează și apariția a 167 de comenzi pentru control de la distanță, semn că nu mai vorbim doar despre un ecran fals pus peste aplicația băncii.
ToxicPanda 2.0 poate abuza de Android Accessibility Services pentru a citi ce apare pe ecran și pentru a simula apăsări. Mai grav, malware-ul poate activa Developer Options și Wireless Debugging, folosind apoi Android Debug Bridge pentru a obține acces mai extins la telefon. Poate afișa interfețe false peste aplicațiile legitime pentru a captura date de autentificare și chiar codul de blocare al telefonului. Zimperium confirmă extinderea la 349 de ținte financiare din 16 țări și cele 167 de comenzi remote.
Europa nu este străină de ToxicPanda. Versiunea anterioară a malware-ului a infectat peste 1.500 de dispozitive, cu Italia drept principal focar, urmată de Portugalia și Spania, iar Cleafy a identificat victime și în Franța. Cercetătorii au indicat și Germania, respectiv Marea Britanie printre țintele europene probabile ale campaniei. Pentru ToxicPanda 2.0 știm că sunt vizate 16 țări, însă lista completă nu a fost făcută publică, așa că nu există în acest moment o confirmare că România se află printre ele.
Partea bună este că atacul are nevoie, în mare măsură, ca utilizatorul să-i deschidă ușa. ToxicPanda este distribuit prin aplicații și ecrane de instalare înșelătoare, iar solicitări suspecte pentru acces VPN, Accessibility, administrarea dispozitivului sau instalarea unui APK din afara magazinului oficial ar trebui tratate cu multă prudență.
Tehnica nu este nouă: am mai scris despre troieni Android care suprapun pagini false peste aplicațiile bancare și despre Crocodilus, un alt malware bancar extins în Europa. Doar că ToxicPanda 2.0 duce lucrurile mai departe: încearcă nu numai să afle parola, ci să transforme telefonul într-un dispozitiv controlabil de la distanță.
