Accueil / Technologie / ToxicPanda 2.0 : un nouveau malware Android sophistiqué cible les applications financières

ToxicPanda 2.0 : un nouveau malware Android sophistiqué cible les applications financières

android malware, banking trojan, cyber security, ToxicPanda

ToxicPanda 2.0 : le retour d’un malware Android avancé

Le malware Android connu sous le nom de ToxicPanda a refait surface avec des capacités considérablement améliorées. La nouvelle version, ToxicPanda 2.0, utilise des méthodes astucieuses pour contourner les mesures de sécurité du système et dérober les identifiants des utilisateurs. Détecté pour la première fois en 2024, ce logiciel malveillant cible désormais 349 applications financières dans 16 pays.

Exploitation des fonctionnalités VPN et des services d’accessibilité

Une innovation majeure de ToxicPanda 2.0 réside dans son exploitation de la fonctionnalité VPN d’Android. Le malware incite les utilisateurs à accorder les autorisations VPN en présentant une fausse interface du Play Store. Une fois approuvée, il établit une connexion VPN locale qui lui permet d’intercepter et de filtrer le trafic réseau. Cela lui permet de bloquer les communications du Google Play Store et des services Google Play, entravant ainsi les vérifications de sécurité, les mises à jour et la détection par Play Protect.

De plus, ToxicPanda 2.0 s’appuie sur les services d’accessibilité d’Android pour obtenir des privilèges élevés. En obtenant ces autorisations, il peut activer l’Android Debug Bridge (ADB) et le débogage sans fil, des outils généralement utilisés par les développeurs. Cela permet au malware d’exécuter des commandes directement sur l’appareil, de contourner les restrictions en arrière-plan et d’accroître sa persistance.

Fonctionnalités de cheval de Troie bancaire avancées

Au-delà de ces techniques avancées, ToxicPanda 2.0 conserve ses fonctionnalités de base de cheval de Troie bancaire. Il prend en charge 167 commandes à distance, déploie des écrans de phishing ciblant diverses applications financières (y compris les applications de cryptomonnaies et de portefeuilles numériques), et peut répliquer l’écran de verrouillage de l’appareil pour voler les codes PIN, les schémas ou les mots de passe. Il utilise également de faux écrans de mise à jour pour masquer ses activités malveillantes.

Conseils de protection contre ToxicPanda 2.0

Pour se protéger contre ToxicPanda 2.0, il est conseillé de faire preuve de prudence avec les fichiers APK provenant de sources inconnues. Les demandes suspectes d’autorisations VPN ou d’accessibilité, en particulier de la part d’applications qui n’en ont logiquement pas besoin, doivent être traitées avec scepticisme. Les utilisateurs doivent également s’assurer que les options de développeur et le débogage sans fil sont désactivés lorsqu’ils ne sont pas utilisés. Si un appareil est suspecté d’être compromis, les utilisateurs concernés doivent révoquer les autorisations suspectes, désinstaller l’application malveillante et modifier leurs identifiants bancaires et leurs codes de verrouillage d’appareil à partir d’un appareil sécurisé.

Répondre

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Oh bonjour 👋
Ravi de vous rencontrer.

Inscrivez-vous pour recevoir chaque jour les dernières actualités dans votre boîte de réception.

Nous ne spammons pas ! Consultez notre politique de confidentialité pour plus d’informations