martes, 25 de agosto de 2026 MediosSobre🌓
🇦🇷 AR ▾
ÚLTIMA HORA
El escritor Suso de Toro dice estar siendo investigado por "incitar al odio" contra Israel Una boa apareció dentro del capó de una camioneta en Bogotá: así fue el hallazgo Niebla (Huelva) pide ayuda ciudadana para conocer la dimensión real del incendio AM-Robles recalca que Ceuta y Melilla "son España e intocables" y garantiza "firmeza" ante vulneraciones de la soberanía Juicio de los Cuadernos, en vivo: ex ejecutivo de Techint Héctor Zabaleta ratificó que entregó coimas a Roberto Baratta Detenidos una mujer y su pareja por el homicidio del tío de ella en Arganza (León) Marlaska reitera que no hubo "ningún informe" del CNI que alertara sobre una entrada masiva en Ceuta Fiscalía relevó a la fiscal que investigaba el caso Marelbys Meza por prueba del polígrafo: a donde fue trasladada Jean Deza hizo sincera confesión sobre Alianza Lima y un posible regreso: “Dios quiera que pueda arreglar las cag... que hice” El Gobierno duplica ayudas para proyectos que afronten despoblación y cambio climático El escritor Suso de Toro dice estar siendo investigado por "incitar al odio" contra Israel Una boa apareció dentro del capó de una camioneta en Bogotá: así fue el hallazgo Niebla (Huelva) pide ayuda ciudadana para conocer la dimensión real del incendio AM-Robles recalca que Ceuta y Melilla "son España e intocables" y garantiza "firmeza" ante vulneraciones de la soberanía Juicio de los Cuadernos, en vivo: ex ejecutivo de Techint Héctor Zabaleta ratificó que entregó coimas a Roberto Baratta Detenidos una mujer y su pareja por el homicidio del tío de ella en Arganza (León) Marlaska reitera que no hubo "ningún informe" del CNI que alertara sobre una entrada masiva en Ceuta Fiscalía relevó a la fiscal que investigaba el caso Marelbys Meza por prueba del polígrafo: a donde fue trasladada Jean Deza hizo sincera confesión sobre Alianza Lima y un posible regreso: “Dios quiera que pueda arreglar las cag... que hice” El Gobierno duplica ayudas para proyectos que afronten despoblación y cambio climático
Últimas

Alerta por un “panda tóxico” que bloquea las defensas de Android para entrar a cuentas bancarias

TN - Todo Noticias ·
Alerta por un “panda tóxico” que bloquea las defensas de Android para entrar a cuentas bancarias

El programa malicioso ToxicPanda fue identificado por primera vez en el 2022, cuando atacó a usuarios en el sudeste asiático, y ganó fama cuando dos años más tarde se expandió a Europa y América Latina.

Su peligrosidad sigue en crecimiento, revelan nuevos informes.

El malware volvió a encender las alarmas en Android debido a los cambios que incorpora en forma sostendia. ¿Qué cambió? No solo amplió su alcance a 349 aplicaciones bancarias y financieras, sino que además agregó comandos remotos que permiten ataques a distancia.

Una de sus nuevas funciones más agresivas es la capacidad de bloquear la comunicación con Google Play y con los servicios del sistema operativo.

ToxicPanda: ¿cómo es la nueva metodología de ataque del malware? Según Bleeping Computer , el programa ahora solicita permisos de VPN —las redes virtuales que habitualmente se utilizan para esconder la identidad de la conexión— para crear una interfaz que, en último término, le permite controlar el tráfico de red.

Leé también : Hackearon a un vendedor de productos Pokémon y quedó expuesta información de los clientes De este modo, la versión 2.0 de ToxicPanda interfiere el vínculo con la tienda de aplicaciones de Android y sus barreras de seguridad, como las verificaciones y las interrupciones diseñadas para proteger a los usuarios.

El malware ToxicPanda esconde su actividad para robar credenciales en apps bancarias. (Foto: Adobe Stock/Jaque Da Silva) Una vez que consigue esos bloqueos, extrae e instala su “carga útil”.

Los informes señalan que ahora ofrece un total de 167 comandos remotos para 349 aplicaciones que se utilizan para la gestión de dinero, incluyendo las bancarias y las billeteras electrónicas.

La peligrosidad de este software malicioso se multiplica por el hecho de que las superposiciones que realiza son invisibles para la víctima . ¿Cómo actúa, en la práctica? Suplanta apps legítimas y captura las pulsaciones en la pantalla.

Con esto, consigue credenciales de acceso, patrones de desbloqueo y PINs.

Además, capturas divulgadas por la empresa de ciberseguridad Zimperium muestran que ToxicPanda usa pantallas falsas de actualización del sistema para ocultar su actividad . ¿Cómo eludir los riesgos? Tal como señalan desde Malwarebytes Labs , si bien este troyano es sofisticado, sigue dependiendo en gran medida de la ingeniería social .

En otras palabras, el ataque comienza con engaños directos al usuario, antes que a los sistemas y/o dispositivos.

Dicho esto, es importante tener en cuenta una serie de consejos para eludir el malware : No conviene instalar aplicaciones desde fuentes desconocidas o no autorizadas , en especial cuando se ofrecen desde mensajes no solicitados o anuncios.

Leer la noticia completa en TN - Todo Noticias ›

5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en tn.com.ar — el contenido pertenece a TN - Todo Noticias.

Más de TN - Todo Noticias

Ver todo ›

Más en Últimas

Ver todo ›