El troyano ToxicPanda evolucionó a una versión denominada ToxicPanda 2.0, que amplió sus capacidades de ataque contra dispositivos Android. Según investigadores de ciberseguridad de Zimperium, esta variante incorpora 167 comandos remotos y apunta a 349 aplicaciones bancarias, incluidas plataformas de criptomonedas y monederos electrónicos, en 16 países, principalmente de Europa.
ToxicPanda es un malware utilizado para cometer fraude financiero mediante el robo de credenciales y la toma de control de cuentas vinculadas con aplicaciones financieras. Para eludir las medidas de seguridad de los bancos, abusa de herramientas y funciones disponibles en el sistema operativo Android.
Entre sus nuevas capacidades, la versión 2.0 incluye superposiciones de phishing que imitan las pantallas de inicio de sesión o de transacciones de las aplicaciones legítimas. De esta manera, busca engañar a las víctimas para que ingresen sus credenciales, claves PIN y otros datos confidenciales. El malware también cuenta con opciones para bloquear servicios de seguridad de Google.
De acuerdo con el análisis de Zimperium, ToxicPanda 2.0 se distribuye mediante paquetes alojados en Amazon Web Services. La combinación de los comandos remotos y las pantallas falsas le permite ampliar el alcance de sus ataques contra usuarios de servicios bancarios y financieros en los países identificados.



