technologie

Neue Banking-Trojan "ToxicPanda 2.0" gefährdet 140 Finanz-Apps weltweit

TechWein – Während Tech-Giganten ihre neuesten Flaggschiff-Handys mit agentischer KI und erweiterten Spam-Schutzmechanismen ausstatten, entwickeln Malware-Entwickler ihre Werkzeuge ebenso rasant. Nun ist ToxicPanda 2.0, eine verbesserte Version eines Banking-Trojan, der vor einigen Jahren erstmals auftauchte, mit neuen Tricks ausgestattet und stellt eine weitere Bedrohung für Android-Nutzer dar. Dieses Malware kann Ihr Bankkonto leeren.

Zimperium identifiziert neue Variante

Die Experten von Zimperium haben eine neue Variante von ToxicPanda identifiziert. Die ursprüngliche Version des Android-Banking-Trojan zielte hauptsächlich auf Nutzer in Europa ab, aber seine neueste Iteration wirft ein deutlich breiteres Netz. Noch beunruhigender ist, dass Toxic Panda 2.0 deutlich verbesserte Fähigkeiten aufweist, darunter ein PIN-Diebstahlsmechanismus für mehr als 140 Banking- und Kryptowährungs-Apps, die in 349 Finanzinstituten in 16 Ländern verwendet werden. Weitere Änderungen umfassen eine Reihe von 167 neuen Remote-Befehlen, die es Hackern ermöglichen, mehr mit Ihrem Telefon zu tun, ohne dass Sie es überhaupt wissen.

Wie schützt man sein Android-Gerät?

Wie schützt man sein Android-Gerät?

Wie Sie Ihr Android-Gerät schützen können? Ich schließe mich für Sicherheits-/Schutzdienste an, ich installiere Apps nur aus dem Google Play Store, ich vertraue auf die KI-Sicherheitsfunktionen meines Telefons, ich überprüfe ständig die App-Berechtigungen, ich vermeide verdächtige Links und Downloads. Ehrlich gesagt, mache ich nicht viel. Die Banking-Trojan liegt auf dem Bildschirm Ihres Telefons. | Bild von Zimperium Laut Experten kann ToxicPanda 2.0 auf Ihrem Android-Gerät auf viele Arten Zugriff erhalten. Beispielsweise kann es auf täuschend ähnliche Apps und gefälschte Installationsbildschirme zurückgreifen, um Benutzer dazu zu verleiten, VPN-Dienstanfragen zu erteilen. Dies ermöglicht der Malware, die Kommunikation mit Google Play und Google Play Services zu blockieren, bevor sie auf dem Gerät installiert wird. Es missbraucht auch die Android-Zugänglichkeitsdienste, um eine größere Kontrolle über ein Gerät zu erlangen. Mit den Verbesserungen kann ToxicPanda 2.0 sogar eine Reihe von Taps auf Ihr Telefon simulieren, um Entwicklermodus zu aktivieren und dann über drahtlose Fehlersuche auf Ihr Telefon zuzugreifen.

Steigerung der Angriffsfläche

Steigerung der Angriffsfläche

ToxicPanda 2.0 kann sensible Informationen auf verschiedene Weise stehlen. Es kann authentische Banking-App-Seiten täuschend genau nachahmen und Sie dazu verleiten, Ihre PIN einzugeben, während seine erweiterte Reihe von Remote-Befehlen es Angreifern ermöglicht, Zugriff auf Geräte-Lockscreen-Anmeldeinformationen und andere sensible Daten zu erhalten.