ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabs de Zimperium

0
260

zLabs, l’équipe de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, publie une nouvelle étude consacrée à ToxicPanda 2.0, une évolution majeure du cheval de Troie bancaire Android ToxicPanda, qui étend considérablement ses capacités techniques et l’ampleur de ses campagnes de fraude.

Tribune – Cette nouvelle variante marque un véritable changement d’échelle. ToxicPanda 2.0 intègre désormais 167 commandes exécutables à distance et étend son ciblage, auparavant limité à une poignée d’applications bancaires, à 349 applications bancaires, financières, de portefeuilles électroniques et de cryptomonnaies réparties dans 16 pays. Le malware s’appuie également sur de nouvelles techniques sophistiquées pour compromettre les terminaux Android, dérober les identifiants bancaires et maintenir durablement son accès aux appareils infectés.

Alors que les usages mobiles continuent de se généraliser dans les services bancaires, les applications d’entreprise, les identités numériques et les données d’entreprise sensibles, les malwares Android, de plus en plus sophistiqués, font peser des risques toujours plus grands tant sur les particuliers que sur les entreprises.

« ToxicPanda 2.0 montre à quelle vitesse les malwares mobiles continuent d’évoluer. Ce malware ne se contente plus seulement de voler des identifiants mais automatise la compromission des appareils, étend à l’échelle mondiale le nombre de services financiers ciblés et détourne des fonctionnalités Android légitimes afin de prendre le contrôle des terminaux infectés. Cela illustre la sophistication croissante des menaces qui ciblent aujourd’hui les environnements mobiles. » a déclaré Nico Chiaraviglio, Chief Scientist du zLabs de Zimperium.

La solution de sécurité mobile embarquée de Zimperium, optimisée par l’IA, aide les entreprises à se protéger contre les menaces avancées telles que ToxicPanda en détectant les malwares, les compromissions des appareils, les superpositions de phishing et les comportements malveillants des applications avant que les attaquants ne puissent voler des identifiants ou prendre le contrôle de l’appareil.

L’analyse technique complète ainsi que les indicateurs de compromission (IOC), sont disponibles ici.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.