ATTENZIONE — Tutto il materiale presente in questo articolo è coperto da Copyright Hdblog.it a norma dell'art. 70 Legge 22 aprile 1941 n. 633. Le immagini presenti non sono salvate in locale ma sono Copyright del sito che le ospita.
Tecnologia

ToxicPanda torna su Android: il malware ora ruba PIN e attiva il debug wireless

ToxicPanda torna, in una versione decisamente più evoluta. I ricercatori di Zimperium zLabs hanno analizzato una nuova variante del trojan Android bancario capace di eseguire 167 comandi da remoto, rubare PIN e credenziali e arrivare persino ad attivare autonomamente il debug wireless di Android per ottenere privilegi più elevati sul dispositivo. La portata della campagna è cresciuta parecchio rispetto alle versioni precedenti. ToxicPanda 2.0 dispone di un meccanismo per intercettare i PIN utilizzati in oltre 140 app bancarie e legate alle criptovalute e può mostrare schermate di phishing sovrapposte alle interfacce di 349 servizi finanziari in 16 Paesi. La variante analizzata in precedenza da Cleafy prendeva di mira appena 16 applicazioni bancarie. Una volta installato, il malware esamina le app presenti sul telefono e invia al server di comando e controllo nomi dei pacchetti e icone. Quando viene aperta una delle applicazioni che interessano agli attaccanti, ToxicPanda può scaricare dal server una falsa schermata HTML praticamente sovrapposta a quella autentica, chiedendo alla vittima di inserire credenziali, PIN o altre informazioni. Per alcuni servizi adotta anche un sistema più discreto: crea un overlay trasparente e utilizza i servizi di accessibilità di Android per monitorare ciò che compare sul display e registrare i tocchi dell'utente. L'elenco delle app da sorvegliare può essere modificato direttamente dagli operatori attraverso il server C2.


Top gamma a prezzo da medio gamma? Poco F8 Ultra, compralo al miglior prezzo da Aliexpress.com a 586 euro.

CLICCA QUI PER CONTINUARE A LEGGERE


Testi ed immagini Copyright Hdblog.it