Cómo blindarte ante ToxicPanda, el nuevo malware que roba cuentas bancarias en Europa
Se disfraza de aplicación falsa haciéndose pasar por una aplicación oficial de Google. aleación de cromo, visa o prueba de velocidad inteligencia de velocidad. Requiere derechos de acceso avanzados en teléfonos inteligentes Android y, aunque debe quedar claro que no se deben descargar aplicaciones de sitios web o plataformas distintas a las tiendas oficiales, este malware ha infectado con éxito. Más de 1.500 dispositivos Android ya se utiliza en varios países europeos, entre ellos España.
lo nombraron panda venenosoes un malware de tipo troyano originario de China y fue creado por Sustancias toxicases otro malware más antiguo descubierto en 2023. ToxicPanda no es tan complejo como TgToxic y no tiene tantas características, pero a pesar de ello, aún puede causar daños muy graves a sus víctimas.
Los pandas venenosos pueden:
- Realizar transferencias desde la cuenta del afectado.
- Intercepte contraseñas de un solo uso (OTP) de SMS u otras aplicaciones de autenticación.
- Robar información confidencial del dispositivo.
Como decíamos, este malware se propaga a través de sitios web falsos, sitios de phishing, portales fraudulentos o campañas en redes sociales que de alguna manera invitan a los usuarios a descargar aplicaciones o actualizar el navegador Chrome o la aplicación Visa. ejemplo.
Algunos de los países afectados por este malware son Italia, Portugal, Hong Kong, España y Perú.
Según Cleafy, la empresa que informa sobre la propagación del malware, «los actores de amenazas detrás de esta campaña de malware probablemente sean de habla china, similares a los responsables del TgToxic original. Cabe señalar que esta asistencia técnica de origen geográfico es muy realizar menos Operaciones de «fraude bancario» dirigidas a regiones como Europa y América Latinaindicando posibles cambios o ampliaciones en su funcionamiento.
El objetivo principal de ToxicPanda es«Iniciar una transferencia de fondos desde un dispositivo infectado Se llevó a cabo una apropiación de cuenta (ATO) mediante el uso de una técnica conocida llamada fraude de dispositivos (ODF)», dijo la firma de inteligencia.
Cómo evitar ser víctima de este malware
Para evitar a toda costa que nuestros dispositivos Android se infecten con este malware u otro similar, debemos recordar una regla muy importante: nunca debemos descargar aplicaciones de terceros o archivos APK en nuestros teléfonos a menos que creamos plenamente lo que significan para nosotros. están haciendo. En Android sólo podemos descargar aplicaciones de la tienda oficial, Google Play Store u otros distribuidores oficiales como Samsung Store. El mismo consejo se aplica al iPhone, que requiere que descargues aplicaciones sólo desde la App Store.
La aplicación ha afectado a hasta 16 instituciones financieras, y los dispositivos infectados actúan como Red de botsporque los piratas informáticos o piratas informáticos pueden controlar o monitorear la información en el sistema Android infectado hasta cierto punto.
Puedes consultar la fuente de este artículo aquí