Malware ToxicPanda evolui e ameaça 349 aplicativos Android
O malware ToxicPanda, que afeta dispositivos Android, evoluiu para a versão 2.0, ampliando seu alcance para 349 aplicativos e adicionando suporte a 167 comandos remotos. Uma das principais inovações é a solicitação de permissões de serviço VPN, permitindo que o malware crie uma interface local para controlar o tráfego de rede. Isso possibilita a interrupção de comunicações com o Google Play e Google Play Services, comprometendo verificações de segurança e atualizações de aplicativos. Além disso, o ToxicPanda 2.0 automatiza o uso do Android Debug Bridge (ADB), permitindo acesso em nível de shell aos dispositivos infectados. O malware também implementa sobreposições de phishing que são invisíveis para os usuários, capturando entradas de toque em aplicativos financeiros e de criptomoedas. Com um módulo separado para coleta de PINs, o ToxicPanda pode atualizar dinamicamente sua lista de alvos, incluindo 140 aplicativos financeiros. A análise da Zimperium, empresa de segurança móvel, destaca que o malware está sendo distribuído por meio de buckets hospedados na Amazon AWS, e que sua capacidade de contornar proteções de consumo de bateria em dispositivos populares como Xiaomi e Samsung representa um risco significativo para a segurança dos usuários.
