ToxicPanda vole les données de 349 applications Android et bloque Google Play

Les chercheurs de Zimperium ont repéré la version 2.0 de Panda Toxiqueun cheval de Troie bancaire notoire pour Android qui exploite les services d'accessibilité pour voler les données de 349 applications bancaires, financières et de crypto-monnaie. La prise en charge de 167 commandes à distance a également été ajoutée. Il peut également bloquer les communications réseau de Google Play. Pour le moment, aucun commentaire n'a été reçu de Google.

Description de ToxicPanda 2.0

Panda Toxique il est distribué via le fichier APK, il est donc caché dans les applications non publiées sur le Play Store. Comme tous les chevaux de Troie bancaires, il utilise des services d'accessibilité pour superposer une fausse interface sur celle des applications et intercepter les entrées des utilisateurs. Par rapport à la première version, il y a un changement significatif. Les applications infectées me demandent Privilèges VPN pour surveiller le trafic réseau. Cela vous permet de bloquer diverses actions de sécurité, telles que la vérification des applications et l'analyse Play Protect.

Le malware utilise également Wireless ADB (introduit avec Android 11) pour obtenir des privilèges élevés et un accès au niveau du shell, contournant ainsi les restrictions du système d'exploitation. La nouvelle version peut également capturer Code PIN, mot de passe et modèle de l'écran de verrouillage affichant une fausse interface (superposition).

Après l'installation, ToxicPanda exécute une analyse pour identifier les applications installées. La liste est ensuite envoyée au serveur distant. Lorsque l'utilisateur sans méfiance démarre l'un des 349 applications prises en chargele malware télécharge la fausse interface correspondante depuis le serveur qui lui permet d'intercepter les codes PIN, les mots de passe et autres entrées. Les cybercriminels peuvent ainsi vider les comptes bancaires et les portefeuilles de cryptomonnaies.

Pour masquer les actions en arrière-plan, un faux écran de mise à jour apparaît. ToxicPanda prend en charge 167 commandes à distance. Certains sont typiques des logiciels espions, comme ceux permettant de prendre des captures d'écran et d'activer l'appareil photo. Le conseil est de ne pas installer d’applications provenant de sources inconnues et d’utiliser un antivirus mis à jour.

Voir l’article original en italien

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !