Alerta por un “panda tóxico” que bloquea las defensas de Android para entrar a cuentas bancarias
El programa malicioso ToxicPanda fue identificado por primera vez en el 2022, cuando atacó a usuarios en el sudeste asiático, y ganó fama cuando dos años más tarde se expandió a Europa y América Latina.
Su peligrosidad sigue en crecimiento, revelan nuevos informes.
El malware volvió a encender las alarmas en Android debido a los cambios que incorpora en forma sostendia. ¿Qué cambió? No solo amplió su alcance a 349 aplicaciones bancarias y financieras, sino que además agregó comandos remotos que permiten ataques a distancia.
Una de sus nuevas funciones más agresivas es la capacidad de bloquear la comunicación con Google Play y con los servicios del sistema operativo.
ToxicPanda: ¿cómo es la nueva metodología de ataque del malware? Según Bleeping Computer , el programa ahora solicita permisos de VPN —las redes virtuales que habitualmente se utilizan para esconder la identidad de la conexión— para crear una interfaz que, en último término, le permite controlar el tráfico de red.
Leé también : Hackearon a un vendedor de productos Pokémon y quedó expuesta información de los clientes De este modo, la versión 2.0 de ToxicPanda interfiere el vínculo con la tienda de aplicaciones de Android y sus barreras de seguridad, como las verificaciones y las interrupciones diseñadas para proteger a los usuarios.
El malware ToxicPanda esconde su actividad para robar credenciales en apps bancarias. (Foto: Adobe Stock/Jaque Da Silva) Una vez que consigue esos bloqueos, extrae e instala su “carga útil”.
Los informes señalan que ahora ofrece un total de 167 comandos remotos para 349 aplicaciones que se utilizan para la gestión de dinero, incluyendo las bancarias y las billeteras electrónicas.
La peligrosidad de este software malicioso se multiplica por el hecho de que las superposiciones que realiza son invisibles para la víctima . ¿Cómo actúa, en la práctica? Suplanta apps legítimas y captura las pulsaciones en la pantalla.
Con esto, consigue credenciales de acceso, patrones de desbloqueo y PINs.
Además, capturas divulgadas por la empresa de ciberseguridad Zimperium muestran que ToxicPanda usa pantallas falsas de actualización del sistema para ocultar su actividad . ¿Cómo eludir los riesgos? Tal como señalan desde Malwarebytes Labs , si bien este troyano es sofisticado, sigue dependiendo en gran medida de la ingeniería social .
En otras palabras, el ataque comienza con engaños directos al usuario, antes que a los sistemas y/o dispositivos.
Dicho esto, es importante tener en cuenta una serie de consejos para eludir el malware : No conviene instalar aplicaciones desde fuentes desconocidas o no autorizadas , en especial cuando se ofrecen desde mensajes no solicitados o anuncios.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en tn.com.ar — el contenido pertenece a TN - Todo Noticias.