ToxicPanda: 16 банков в заложниках у китайского трояна

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
945
Реакции
204
Посетить сайт
Новое мощное оружие в арсенале хакеров, атакующих Android.
toxic.jpg


В октябре 2024 года команда

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую вредоносную кампанию на Android, связанную с банковским трояном ToxicPanda, который отличается от других вредоносов методом работы.

Исследователи сначала связали вредонос с TgToxic, который

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

но оказалось, что у ToxicPanda другой код и новые функции, поэтому его выделили как отдельный вирус. Основная задача ToxicPanda — захватить контроль над устройством, чтобы выполнять банковские переводы с помощью техники On-Device Fraud (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Это позволяет трояну обходить банковские системы безопасности, предназначенные для проверки личности клиента.

Эксперты обнаружили, что ботнет ToxicPanda уже заразил более 1500 устройств в таких странах, как Италия, Португалия, Испания и Перу. Причём Италия — основной регион атаки, где заражено около 57% всех устройств. Атаки нацелены на 16 банков. Создатели вируса предположительно говорят на китайском, что является редкостью для атак, направленных на Европу и Латинскую Америку.

Вирус распространяется с помощью вредоносных приложений, которые маскируются под известные программы, например, Google Chrome и Visa, или под приложения для знакомств. Таким образом злоумышленники обманом заставляют людей устанавливать троян. Судя по исходному коду, разработка находится на ранней стадии, некоторые команды в коде лишь обозначены как «пустые», без фактической реализации.

С технической стороны у ToxicPanda есть ряд возможностей для кибератак. Вредонос может управлять устройством удалённо, получать доступ к одноразовым паролям, чтобы обходить двухфакторную аутентификацию, и скрывать своё присутствие с помощью сложных методов маскировки. При этом, в отличие от старых версий TgToxic, в ToxicPanda убрали автоматическую систему переводов, что упростило структуру вируса.

Среди других особенностей ToxicPanda — возможность скрывать и блокировать доступ к системным настройкам, использованию средств безопасности и управлению разрешениями. Такие функции помогают скрывать троян на устройстве и затрудняют удаление.

Технические аспекты кампании подтверждают, что вредоносная программа ориентирована на прямое взаимодействие с заражёнными устройствами, предоставляя операторам возможности по ручному управлению и обходу банковской защиты. Более того, троян записывает и передаёт на C2-сервер скриншоты пользователя, что позволяет собирать снимки экрана с учетными данными для входа в приложение банка.

Инфраструктура вируса настроена таким образом, что использует жёстко прописанные домены для связи с C2-сервером. Такой механизм облегчает управление ботнетом, но снижает гибкость в случае, если домены будут заблокированы. ToxicPanda также использует шифрование для защиты передаваемых данных.

Доступ к панели управления ботнетом позволил команде Cleafy понять, как хакеры контролируют заражённые устройства и проводят мошеннические операции. Такие сведения помогают аналитикам разрабатывать меры противодействия и предотвращать дальнейшее распространение вируса. ToxicPanda показывает, что угрозы банковским приложениям в Европе и Латинской Америке растут, и требует от компаний усиления защиты мобильных устройств.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 В Москве хакера приговорили к 6 годам за кражу из банков свыше 168 млн рублей Новости в сети 3
Malevichdark Куплю [Куплю] [Арендую] ЛК Банков Азербайджана [AZ] Куплю/Продам 0
Support81 ЦБ объявил войну кредитным мошенникам: что изменится для банков и клиентов Новости в сети 0
turbion0 Статья Тинькофф Банк с 31 июля начнет взимать комиссию за пополнение карт «Мир» через банкоматы других банков, не входящих в число партнеров. Сейчас в банке Новости в сети 1
A Закрыто Дебетовые карты Банков РФ от Брата Корзина 1
QAV_SERVICE Закрыто QUALITY ABSOLUTE SERVICE - Верификация - мерчанты - банков Корзина 1
D Закрыто Продажа дебетовых карт банков РФ. В наличии и на заказ. Приемлемые цены! Корзина 1
K [Работа] - сотрудники Банков/гос.учреждений/сот.операторов Предоставляю работу. Ищу специалиста. 2
Q ВЕРИФИКАЦИЯ / АРЕНДА БАНКОВ/ДРОПОВ / МЕРЧАНТ Карты/CC/Банки/Enroll 1
A ВЗЛОМ БАНКОВ В БРАЗИЛИИ !!!!!!! Предоставляю работу. Ищу специалиста. 0
D Куплю Базы клиентов клиентов банков под Форекс Куплю/Продам 1
U в поисках работников банков рф Предоставляю работу. Ищу специалиста. 1
turbion0 Ищу: сотрудников банков, сотовых операторов Предоставляю работу. Ищу специалиста. 0
turbion0 Проверено Дебетовые карты банков РФ. ↯Turbion Service↯ Финансы - биллинги, банки, кошельки, логи 10
R Продам Лучшие дебетовые карты банков РФ! Под различные цели с гарантией ваших средств! Финансы - биллинги, банки, кошельки, логи 0
Z Заработок на партнерке банков от 2 000 руб Способы заработка 1
transis Микс банков РФ (кол-во 55425) Другое 0
M продам бд банков втб и сбербанка Карты/CC/Банки/Enroll 3
DOMINUS Проверено «EDEM Cards» Надежные дебетовые карты и ЛК банков России на дропов | Полный комплект | В наличие и под заказ Карты/CC/Банки/Enroll 0
R "Высокая оплата" Работа для сотрудников Банков, Гос.Структур, Транспортных компаний, Операторов сот.связи и др Предоставляю работу. Ищу специалиста. 20
P Срочно требуются сотрудники сотовых операторов,гос структур,банков Предоставляю работу. Ищу специалиста. 10
X Ищу сотрудников банков, сотовых операторов и госструктур Предоставляю работу. Ищу специалиста. 0
Allen Слив снифа банков IOS/Android (+ Бонус банк брут) Другое 3
D Подработка для сотрудников банков | Актуально Предоставляю работу. Ищу специалиста. 1
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
Admin Пять крупных российских банков подверглись DDoS-атакам Новости в сети 0
Support81 Free Mobile: 19 миллионов французов в заложниках у хакеров Новости в сети 0

Название темы