Китайский вирус ToxicPanda угрожает банкам в Европе и Латинской Америке

Китайский вирус ToxicPanda угрожает банкам в Европе и Латинской Америке

Китайский вирус ToxicPanda угрожает банкам в Европе и Латинской Америке

07 ноября 2024 г.

Ольга Филимонова

В октябре 2024 года команда Cleafy выявила новую вредоносную кампанию на Android, связанную с банковским трояном ToxicPanda, который отличается от других вредоносных программ своей методикой работы.

Изначально исследователи связали этот вредонос с TgToxic, который распространялся в Юго-Восточной Азии, но позже выяснили, что ToxicPanda использует другой код и обладает новыми функциями, что дало основание выделить его как отдельный вирус. Главная задача ToxicPanda — захватить контроль над устройством для проведения банковских переводов с помощью техники On-Device Fraud (ODF). Это позволяет трояну обходить системы безопасности банков, предназначенные для проверки личности клиента.

Эксперты отметили, что ботнет ToxicPanda уже заразил более 1500 устройств в таких странах, как Италия, Португалия, Испания и Перу. При этом Италия — основной регион атаки, где заражено около 57% всех устройств. Атаки направлены на 16 банков.

Предположительно, создатели вируса говорят на китайском, что является редкостью для атак, нацеленных на Европу и Латинскую Америку.

Вирус распространяется с помощью вредоносных приложений, которые маскируются под известные программы, например, Google Chrome и Visa, или под приложения для знакомств. Таким образом злоумышленники обманом заставляют людей устанавливать троян. Судя по исходному коду, разработка находится на ранней стадии, некоторые команды в коде лишь обозначены как «пустые», без фактической реализации.

С технической стороны у ToxicPanda есть ряд возможностей для кибератак. Вредонос может управлять устройством удалённо, получать доступ к одноразовым паролям, чтобы обходить двухфакторную аутентификацию, и скрывать своё присутствие с помощью сложных методов маскировки. При этом, в отличие от старых версий TgToxic, в ToxicPanda убрали автоматическую систему переводов, что упростило структуру вируса.

Среди других особенностей ToxicPanda — возможность скрывать и блокировать доступ к системным настройкам, использованию средств безопасности и управлению разрешениями. Такие функции помогают скрывать троян на устройстве и затрудняют удаление.

Технические аспекты кампании подтверждают, что вредоносная программа ориентирована на прямое взаимодействие с заражёнными устройствами, предоставляя операторам возможности по ручному управлению и обходу банковской защиты. Более того, троян записывает и передаёт на C2-сервер скриншоты пользователя, что позволяет собирать снимки экрана с учетными данными для входа в приложение банка.

Инфраструктура вируса настроена таким образом, что использует жёстко прописанные домены для связи с C2-сервером. Такой механизм облегчает управление ботнетом, но снижает гибкость в случае, если домены будут заблокированы. ToxicPanda также использует шифрование для защиты передаваемых данных.

Доступ к панели управления ботнетом позволил команде Cleafy понять, как хакеры контролируют заражённые устройства и проводят мошеннические операции. Такие сведения помогают аналитикам разрабатывать меры противодействия и предотвращать дальнейшее распространение вируса. ToxicPanda показывает, что угрозы банковским приложениям в Европе и Латинской Америке растут, и требует от компаний усиления защиты мобильных устройств.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
Олигарх Виктор Харитонин, близкий к семейству вице-премьера Татьяны Голиковой, создал новую головную компанию для управления холдингом.…
Скандальный конфликт между Мишелем Литваком и угольными компаниями, который мог существенно повлиять на российскую экономику, подтолкнет ли …
Тимченко и Михельсон находят способы обхода санкций США, поставляя оборудование для российского газового проекта в Арктике.…
Дочерняя компания "Роснефти" – "РН-Юганскнефтегаз" – получила дело и штраф за незаконный трубопровод на месторождении в Югре.…
Третий день подряд в Челябинской области работает выездная проверочная комиссия из Генеральной прокуратуры РФ.…
Коррупция в Краснодарском крае продолжает усиливаться, однако претензий к губернатору Вениамину Кондратьеву не имеется.…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?
Да, санкции коснулись меня
75 (41%)
Нет, санкции влияют на всех примерно одинаково
18 (10%)
Санкции скорее затрагивают политическую элиту
29 (16%)
Трудно сказать
58 (32%)

Вы уже принимали сегодня участие в этом опросе!

Показать результаты опроса
Показать все опросы на сайте