PDA

Ver la Versión Completa : ¿Usas apps bancarias en tu Android? Cuidado con el troyano ToxicPanda


Noticias
07/11/24, 09:45:28
¿Usas apps bancarias en tu Android? Cuidado con el troyano ToxicPanda

https://static.htcmania.com/2023-09-126-09-01-19-06112024-45195-htcmania.webp

El troyano ToxicPanda ha infectado miles de dispositivos Android y representa una seria amenaza para la seguridad de las cuentas bancarias. Descubierto por el equipo de inteligencia de amenazas de Cleafy, este malware, que se cree originado en China, ya ha afectado a miles de smartphones en Europa y América Latina. A diferencia de otros troyanos, ToxicPanda utiliza una técnica avanzada en la que se disfraza de aplicaciones populares no bancarias. Al instalar estas aplicaciones fuera de las tiendas oficiales de Android, el malware se infiltra en el dispositivo, evade la detección y monitorea las actividades bancarias del usuario. Eventualmente, realiza transferencias de dinero mediante la técnica de Account Takeover (ATO). ToxicPanda no se propaga a través de Google Play Store u otras tiendas oficiales, sino que aprovecha la práctica de descargar e instalar aplicaciones de fuentes externas. Esta táctica pone en riesgo a los usuarios que realizan banca móvil, ya que el malware puede capturar credenciales y realizar operaciones fraudulentas. Los expertos en ciberseguridad recomiendan a los usuarios evitar la descarga de archivos APK de fuentes no verificadas, especialmente si se utilizan aplicaciones bancarias en el dispositivo. Además, es fundamental mantener el sistema operativo Android y las aplicaciones actualizadas desde fuentes oficiales. Se sugiere implementar medidas adicionales de seguridad, como la autenticación multifactor, para proteger las cuentas y prevenir accesos no autorizados.

fuente (https://www.androidheadlines.com/2024/11/android-trojan-toxicpanda-can-drain-bank-account.html)

mocelet
07/11/24, 10:17:35
Afortunadamente no explota ninguna vulnerabilidad, es simplemente una app que hay que darle explícitamente permisos de accesibilidad y el propio Android te advierte antes de activarlo que ojo con lo que haces porque podría acceder a información confidencial.

pablozgz95
07/11/24, 10:26:11
0 Dudas en qué los que la app se llama "BBVA-App Bancaria-100% real-Dinero Infinito.apk".

B_LEZO
07/11/24, 12:13:21
Instalas spotify (u otra) fuera de la app store, para ahorrarte un dinero en la suscripción, y te puedes encontrar lo que no quieres, nada nuevo, el querer no pagar tiene ese riesgo, y lo mismo no pasa nada, pero y si, si....

Yayo_78
08/11/24, 18:35:43
Gracias por la información algo había oído :ok: