Обновленная версия ToxicPanda 2.0 и GoldDigger усиливают атаки на банковские приложения Android
Исследователи в области кибербезопасности представили обновленную версию вредоносного ПО ToxicPanda, также известного как TgToxic. В новом релизе разработчики внедрили «значительные улучшения», в том числе набор из 167 удаленных команд, что позволяет расширить область его действия на мировом рынке. По данным отчета Zimperium zLabs, опубликованного в среду, данное вредоносное ПО для Android также включает в себя механизм сбора PIN-кодов, нацеленный на более чем 140 банковских и криптовалютных приложений.
ToxicPanda 2.0 активно использует уязвимости в мобильных приложениях, что делает его особенно опасным для пользователей, не подозревающих о наличии угрозы. В отличие от предыдущих версий, обновленная версия предлагает злоумышленникам более широкий спектр возможностей для удаленного управления устройством жертвы.
Злоумышленники могут использовать ToxicPanda для получения доступа к конфиденциальной информации, включая данные о банковских счетах и криптовалютных кошельках. Это значительно увеличивает риск финансовых потерь для пользователей, которые могут стать жертвами фишинга и других форм мошенничества.
Кроме того, GoldDigger, еще одно вредоносное ПО, активно использующееся в сочетании с ToxicPanda, также продолжает эволюционировать, что позволяет ему более эффективно обходить системы безопасности. Обе угрозы представляют собой серьезную опасность для пользователей мобильных устройств, особенно тех, кто не обновляет свои приложения и операционные системы.
Эксперты советуют пользователям быть особенно внимательными при установке приложений и всегда проверять их на наличие обновлений. Кроме того, рекомендуется использовать антивирусные решения и двухфакторную аутентификацию для повышения уровня защиты своих финансовых данных. Важно помнить, что профилактика и бдительность являются ключевыми факторами в борьбе с киберугрозами.