ToxicPanda – niebezpieczny trojan kradnący dane bankowe. Metody usuwania i zabezpieczenia.

ToxicPanda to niebezpieczny malware. Zidentyfikowany po raz pierwszy w 2022 roku, powrócił w bardziej zaawansowanej wersji, stanowiąc coraz większe zagrożenie dla użytkowników Androida. Według telepolis.pl, ToxicPanda ma na celu kradzież danych logowania do bankowości.

06bc6e7d4e48f15e446173f93146e74c, Biznes Fakty
ToxicPanda atakuje smartfony z Androidem. Zdjęcie poglądowe. | Zdjęcie: Andri Wahyudi / Shutterstock

ToxicPanda. Jak to działa?

ToxicPanda rozprzestrzenia się głównie za pośrednictwem fałszywych stron internetowych podszywających się pod aktualizacje Google Chrome. Użytkownicy, którzy pobierają rzekomą aktualizację, nieumyślnie instalują złośliwe oprogramowanie na swoich urządzeniach. Kluczową obroną przed tym zagrożeniem jest pobieranie aplikacji wyłącznie z wiarygodnych źródeł, takich jak Google Play – choć istnieją wyjątki nawet na tej platformie.

Szkodliwe oprogramowanie wykorzystuje funkcjonalności systemu przeznaczone dla osób niepełnosprawnych, co pozwala mu uzyskać niemal całkowitą kontrolę nad urządzeniem. Ta możliwość pozwala cyberprzestępcom na obejście protokołów bezpieczeństwa i przechwycenie haseł oraz jednorazowych kodów uwierzytelniających, stawiając użytkowników w szczególnie niebezpiecznej sytuacji.

ToxicPanda atakuje smartfony z Androidem. Głównym celem są dane bankowe.

Celem ToxicPanda jest uzyskanie danych logowania do bankowości. Szkodnik potrafi odtworzyć wygląd około 39 aplikacji bankowych, wyświetlając fałszywe ekrany logowania. Wprowadzenie nazwy użytkownika i hasła na takim ekranie powoduje, że informacje te trafiają bezpośrednio do cyberprzestępców.

ToxicPanda. Jak się jej pozbyć?

Jedną z poważnych trudności związanych z ToxicPandą jest jej usunięcie. Próby odinstalowania aplikacji lub dezaktywacji funkcji dla osób niepełnosprawnych kończą się niepowodzeniem. Jak radzi portal telepolis.pl, jedynym niezawodnym rozwiązaniem jest podłączenie telefonu przez adb i wykonanie następujących poleceń:

— `adb shell am force-stop com.example.mysoul`

– `adb uninstall com.example.mysoul`

ToxicPanda. Kto jest najbardziej narażony?

Analiza ataków ujawnia, że ofiarami ToxicPanda są głównie użytkownicy urządzeń z niższej półki. Szczególnie podatne są modele Samsunga z serii A, Xiaomi Redmi i Oppo z serii A. Wskazuje to, że cyberprzestępcy koncentrują się na użytkownikach, którzy mogą nie być świadomi zagrożeń lub nie inwestować w zaawansowane środki bezpieczeństwa.

Źródło: telepolis.pl

Dziękujemy za przeczytanie tego artykułu. Bądź na bieżąco! Obserwuj nas w Google News.

Źródło

No votes yet.
Please wait...

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *