<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Zimperium on BR Defense Center</title><link>https://brdefense.center/tags/zimperium/</link><description>Recent content in Zimperium on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sun, 23 Aug 2026 13:02:15 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/zimperium/index.xml" rel="self" type="application/rss+xml"/><item><title>Malware ToxicPanda evolui e ameaça 349 aplicativos Android</title><link>https://brdefense.center/news/malware-toxicpanda-evolui-e-ameaca-349-aplicativos/</link><pubDate>Sun, 23 Aug 2026 13:02:15 -0300</pubDate><guid>https://brdefense.center/news/malware-toxicpanda-evolui-e-ameaca-349-aplicativos/</guid><description>&lt;p>O malware ToxicPanda, que afeta dispositivos Android, evoluiu para a versão 2.0, ampliando seu alcance para 349 aplicativos e adicionando suporte a 167 comandos remotos. Uma das principais inovações é a solicitação de permissões de serviço VPN, permitindo que o malware crie uma interface local para controlar o tráfego de rede. Isso possibilita a interrupção de comunicações com o Google Play e Google Play Services, comprometendo verificações de segurança e atualizações de aplicativos. Além disso, o ToxicPanda 2.0 automatiza o uso do Android Debug Bridge (ADB), permitindo acesso em nível de shell aos dispositivos infectados. O malware também implementa sobreposições de phishing que são invisíveis para os usuários, capturando entradas de toque em aplicativos financeiros e de criptomoedas. Com um módulo separado para coleta de PINs, o ToxicPanda pode atualizar dinamicamente sua lista de alvos, incluindo 140 aplicativos financeiros. A análise da Zimperium, empresa de segurança móvel, destaca que o malware está sendo distribuído por meio de buckets hospedados na Amazon AWS, e que sua capacidade de contornar proteções de consumo de bateria em dispositivos populares como Xiaomi e Samsung representa um risco significativo para a segurança dos usuários.&lt;/p></description></item></channel></rss>