ToxicPanda 2.0 : Un nouveau bancaire Trojan menace les utilisateurs d'Android
Alors que les géants de la technologie équippent leurs derniers téléphones phares d'outils d'IA agencés et de protections anti-spam étendues, les développeurs de logiciels malveillants innovent à leur tour. Maintenant, ToxicPanda 2.0, une version améliorée d'un bancaire Trojan qui est arrivé il y a plusieurs années, est apparue avec de nouvelles astuces, représentant une nouvelle menace pour les propriétaires de téléphones Android.
Un bancaire Trojan ciblant 140 applications et 16 pays
Ce malware peut vider votre compte bancaire. Les spécialistes de Zimperium ont identifié une nouvelle variante de ToxicPanda. La version originale du bancaire Trojan Android cibla principalement les utilisateurs en Europe, mais son dernier itération pose un filet beaucoup plus large.
Même plus alarmant, le rapport montre que Toxic Panda 2.0 dispose de capacités considérablement améliorées, notamment un mécanisme de vol de code PIN pour plus de 140 applications bancaires et de cryptomonnaies utilisées dans 349 institutions financières dans 16 pays. D'autres changements incluent un ensemble de 167 nouveaux commandes à distance qui peuvent permettre aux pirates d'interagir davantage avec votre téléphone sans que vous ne vous en rendiez compte.

Comment se propage le malware ?
Selon les experts, ToxicPanda 2.0 peut accéder à votre téléphone Android de nombreuses manières. Par exemple, il peut s'appuyer sur des applications trompeuses et des écrans de fausses installations pour induire les utilisateurs en erreur en leur faisant accorder des privilèges de service VPN. Cela permet au malware de bloquer les communications avec Google Play et Google Play Services avant qu'il ne soit installé sur l'appareil.
Il abuse également des services d'accessibilité d'Android pour obtenir un contrôle plus important d'un appareil. Grâce aux améliorations, ToxicPanda 2.0 peut même simuler une série de clics sur votre téléphone pour activer les Options développeur puis accéder à votre téléphone via le débogage sans fil. Une fois installé et prêt à fonctionner, le Trojan utilise différentes méthodes pour voler des informations sensibles. Il peut imiter de près les pages d'applications bancaires authentiques et vous faire entrer votre code PIN, tandis que son ensemble étendu de commandes à distance peut donner aux attaquants accès aux identifiants de verrouillage de l'appareil et à d'autres données sensibles.