Tento Android malvér dokáže ukradnúť PIN aj heslo k telefónu. ToxicPanda 2.0 výrazne zosilnel
ToxicPanda 2.0 je nový Android malvér, ktorý cieli na stovky bankových a finančných aplikácií. Dokáže kradnúť prihlasovacie údaje, PIN aj kód na odomknutie telefónu.
Androidový škodlivý kód ToxicPanda dostal novú verziu a podľa bezpečnostných výskumníkov výrazne rozšíril svoje schopnosti. Najnovšia verzia s označením ToxicPanda 2.0 dokáže cieliť na stovky finančných aplikácií, kradnúť prihlasovacie údaje a PINy a zároveň získať oveľa väčšiu kontrolu nad napadnutým telefónom.
Bezpečnostný tím zLabs zo spoločnosti Zimperium pri analýze novej verzie objavil až 167 vzdialených príkazov, ktoré môže škodlivý kód prijímať od svojich tvorcov. Oproti predchádzajúcej verzii tak ToxicPanda získal výrazne širší arzenál. Zaujímavé je najmä rozšírenie zoznamu cieľov. Staršia verzia podľa dostupnej analýzy cielila na 16 bankových aplikácií. ToxicPanda 2.0 ich dokáže napadnúť podstatne viac a výskumníci hovoria až o 349 finančných, bankových, kryptomenových a elektronických peňaženkových aplikáciách.
Malvér sa snaží dostať čo najbližšie k tvojmu bankovníctvu
ToxicPanda využíva funkcie Androidu, ktoré majú pôvodne slúžiť ľuďom so zdravotným postihnutím alebo na automatizáciu ovládania zariadenia. Ide najmä o Služby dostupnosti, teda služby, ktoré zjednodušujú prístup k funkciám smartfónu.
Ak jej používateľ udelí potrebné oprávnenie, malvér môže získať veľmi široký prehľad o tom, čo sa na obrazovke telefónu nachádza. Dokáže tak sledovať jednotlivé prvky používateľského rozhrania a reagovať na dianie v aplikáciách.

A práve to ToxicPanda využíva pri finančných aplikáciách.
Súvisí s tým

Keď používateľ otvorí jednu z podporovaných bankových alebo kryptomenových aplikácií, škodlivý kód môže zobraziť vlastnú vrstvu, ktorá napodobní vzhľad skutočnej aplikácie. Používateľ tak môže nadobudnúť dojem, že zadáva údaje priamo do svojej bankovej aplikácie.

V skutočnosti však môže údaje odovzdať útočníkom.
Výskumníci upozorňujú, že nové verzie dokážu pracovať aj s PINmi. ToxicPanda môže sledovať používanie cielenej aplikácie a pomocou prekryvných vrstiev zachytávať údaje, ktoré používateľ zadáva.
Falošná obrazovka môže vyzerať ako skutočná
Jednou z najstarších taktík mobilného malvéru je vytvorenie falošného prihlasovacieho okna. ToxicPanda však túto techniku posúva ďalej. Malvér dokáže zobraziť HTML obsah nad skutočnou aplikáciou a prispôsobiť ho konkrétnej službe. Ak teda otvoríš bankovú aplikáciu, útočníci môžu pripraviť rozhranie, ktoré sa jej veľmi podobá.
„ToxicPanda 2.0 výrazne rozširuje rozsah svojho zacielenia aj svoje schopnosti,“ uvádzajú bezpečnostní výskumníci zo zLabs.
Zaujímavou vlastnosťou je aj možnosť meniť zoznam cieľov na diaľku. Útočníci teda nemusia pri každej zmene vytvárať úplne novú verziu malvéru. Konfiguráciu môžu upraviť prostredníctvom svojej riadiacej infraštruktúry. Ak sa v zozname objaví nová finančná aplikácia, ToxicPanda sa na ňu môže pripraviť bez toho, aby používateľ musel dostať úplne nový škodlivý program.
Nebezpečenstvo nekončí pri bankovej aplikácii
Nová verzia ToxicPandy má ešte jednu nepríjemnú schopnosť. Výskumníci zistili, že sa snaží získať prístup k funkcii Wireless Debugging, ktorá v Androide umožňuje vývojárom komunikovať so zariadením prostredníctvom ADB aj bez klasického USB kábla.
ToxicPanda pritom zneužíva Služby dostupnosti na automatické ovládanie systémových obrazoviek. Malvér sa tak môže pokúsiť meniť nastavenia zariadenia bez toho, aby používateľ manuálne vykonal všetky potrebné kroky. Po úspešnom získaní vyššej úrovne prístupu môže škodlivý kód vykonávať ďalšie príkazy a snažiť sa udržať v telefóne čo najdlhšie. Bezpečnostní odborníci preto považujú túto časť útoku za významné rozšírenie možností ToxicPandy.
ToxicPanda 2.0 navyše nemusí čakať iba na PIN, ktorý zadávaš v bankovej aplikácii. Nová verzia obsahuje aj mechanizmus určený na získanie odblokovacieho PINu, hesla alebo vzoru telefónu. Malvér môže vytvoriť falošnú obrazovku, ktorá napodobní uzamknutú obrazovku Androidu. Používateľ potom môže zadať svoje heslo alebo PIN v domnení, že odomyká telefón. Takýto prístup môže mať ešte väčšie následky než samotná krádež údajov z jednej bankovej aplikácie. Ak útočník získa aj prihlasovací údaj k zariadeniu, môže sa pokúsiť udržať si prístup k telefónu a jeho obsahu.
Nová verzia opravila aj staršie nedokončené funkcie
Výskumníci si všimli ešte jednu vec. Niektoré funkcie, ktoré predchádzajúca analýza ToxicPandy označila ako nedokončené, už v novej verzii fungujú. Ide napríklad o automatizované ovládanie systémových oprávnení a nastavení výrobcu. Malvér sa môže pokúsiť používateľa previesť cez rôzne systémové obrazovky a získať oprávnenia, ktoré potrebuje na ďalšiu činnosť. ToxicPanda 2.0 tiež obsahuje mechanizmy súvisiace s administrátorskými oprávneniami zariadenia a automatickým spúšťaním aplikácie po štarte.
Výsledkom je škodlivý kód, ktorý už nespolieha iba na jeden trik. Kombinuje krádež údajov, prekryvné obrazovky, zneužívanie funkcií Androidu, vzdialené príkazy a snahu o dlhodobé udržanie prístupu.

ToxicPanda 2.0 ukazuje, prečo treba byť pri inštalácii aplikácií z neznámych zdrojov mimoriadne opatrný. Nebezpečná aplikácia nemusí na prvý pohľad vyzerať ako škodlivý program. Môže sa tváriť ako nástroj, aktualizácia alebo iná služba a následne sa pokúsiť získať citlivé oprávnenia. Veľkú pozornosť si zaslúži najmä požiadavka na Accessibility Service. Ak ju aplikácia, ktorá ju zjavne nepotrebuje, požaduje bez rozumného vysvetlenia, ide o dôvod na zvýšenú opatrnosť.
Rovnako nie je dobrý nápad ignorovať podozrivé systémové obrazovky, nečakané žiadosti o administrátorské oprávnenia alebo výzvy na inštaláciu aplikácie mimo oficiálneho obchodu.
„ToxicPanda 2.0 ukazuje, ako útočníci čoraz agresívnejšie zneužívajú legitímne funkcie Androidu na obídenie používateľského súhlasu a získanie kontroly nad zariadením,“ upozorňujú bezpečnostní analytici.
Nová verzia tak predstavuje ďalší príklad vývoja mobilného malvéru. Namiesto jednoduchého kradnutia hesiel sa snaží dostať hlbšie do fungovania telefónu a využiť jeho vlastné funkcie proti používateľovi. Pri bankovníctve, kryptomenách a ďalších finančných aplikáciách preto môže byť podobný typ hrozby obzvlášť nepríjemný.
Ďalej k téme
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie · 4 min čítania
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu? · 3 min čítania
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu · 5 min čítaniaPáčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberania obsahu:
Ďalší článok z témy Bezpečnosť
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsAppPodvodníci sa vydávajú za dodávateľov plynu a cez WhatsApp posielajú škodlivé APK aplikácie, ktoré môžu kradnúť bankové údaje a OTP kódy.Martin Borko · · 4 min čítania
Polícia v meste Lucknow rieši sériu podvodov, pri ktorých sa útočníci vydávajú za pracovníkov plynárenskej spoločnosti. Ľuďom tvrdia, že musia upraviť údaje k faktúre alebo odbernému miestu, a následne im cez WhatsApp pošlú aplikáciu na inštaláciu. V jednom z prípadov takto poškodený prišiel približne o 22-tisíc eur.Podľa informácií polície už vyšetrovatelia zatkli 45-ročnú ženu z Bombaja. Ide o prvé zatknutie v rámci vyšetrovania 34 prípadov spo …Pokračovať v čítaní
Magyarova vláda zdaní miliardárov a zruší úľavy pre športovcov. Skrývať majetok nebude mať zmysel
Operovali agenti GRU zo Slovenska? Šéf SIS Gašpar to po rokovaní výboru neodmietol ani nepotvrdil
Nákaza morom zo skúmavky? Rusi incident popierajú, Trump chce o prípade hovoriť s Putinom
SaS predstavila volebný program: Trináste dôchodky aj obedy zadarmo môžu byť minulosťou
Trump o protestoch vo Francúzsku: Nejde o školy, ide o masovú migráciu a islam
Kanadský premiér Mark Carney mieri do Turecka. V Ankare a Istanbule sa stretne s Erdoganom
Čo v tom sude asi je? Sucho odkýrva tajomstvá
Mapa dažďa sľubuje dážď. Spadne aj 30 mm, no je to horšie, ako sa čakalo
V Rusku sa deje niečo divné. Ľudia majú obavy
Babie leto zajtra skončí. Po +27 °C sa teploty prepadnú až o 10 stupňov
Obrovský požiar pri Soči: Horiaci tanker zahalil pobrežie hustým čiernym dymom
Predpoveď sa náhle zmenila. Toto už naozaj prestáva byť sranda
Forthing U-Tour zlacnel o 3000 eur. 7-miestne MPV za 26 990 eur!
Autá strieda ako ponožky. Má cukrík a už hľadá iné auto. Čo sa mu odohráva v hlave?
Mazda CX-6e dokáže vulgárne nadávať cyklistom aj chodcom!
Forthing T5 EVO Dragon Edition v akcii za 25 990 eur. V základe má 177 koní aj masáž
Škoda Octavia prichádza s veľkou novinkou! Ako prvá dostáva nový typ pohonu
Nový Hyundai Tucson do najmenších detailov. Diesel končí, vrcholná verzia má skoro 300 koní
Nový Volkswagen Amarok má dostať čínsky základ. Rozlúči sa s Fordom aj európsky model?
Kia PV7 mieri nad PV5. Väčšia elektrická dodávka odvezie tri europalety
Chery roadshow: Štyri SUV môžete vyskúšať aj blízko slovenských hraníc
Predlžovač dojazdu Mahle: Elektrickým kamiónom pomôže spaľovací motor
Pneumatiky Bridgestone Ecopia zvládli takmer 300-tisíc km bez výmeny
Test KGM Musso Grand šokuje tichom ako v luxusnej limuzíne
Sovieti postavili extrémnu ponorku z titánu. Zvládala vyše 40 uzlov, no jej najväčšie výhody sa zmenili na problém
Srbsko ukázalo zmodernizované riečne plavidlo. Dostalo radar aj systémy proti dronom
Južná Kórea pripravuje tank na vodík. K3 má byť tichší, chladnejší a ťažšie odhaliteľný
Rusi chcú zastavovať drony balónmi a kevlarovými vláknami. Na jeden veľký objekt ich potrebujú najmenej desať
Drony potopili nákladnú loď pri Bulharsku. Našli iba prevrátený záchranný čln a vesty, posádka je nezvestná
Mal stáť zlomok ceny F-35 a lietať už v roku 2023. Rusko teraz konečne stavia prototyp Su-75 Checkmate
Zuzana Kanócz ako sexi raketa: Po nemocnici pobehovala v korzete a minisukni!
Kedysi do nej bol buchnutý každý tínedžer... Mary zo seriálu V siedmom nebi je dnes ešte krajšia!
Smutná správa zo šoubiznisu: Náhla smrť lámača ženských sŕdc!
Padla posledná klapka dobového filmu V utajení: Ulicami Bratislavy prechádzal tank, električka z 30. rokov a filmári stavali väzenské cely!
Zostávajú ti po ponožkách hlboké ryhy na členkoch? Takto zistíš, kedy už nejde len o bežný otlak
Prečo sa oplatí vypiť pohár vody hneď ráno? Tvoje telo to pocíti viacerými spôsobmi
Umývaš riad klasickou hubkou? Pri drhnutí z nej vznikajú mikroplasty. Vedci spočítali, koľko ich môže uvoľniť
Sú bio vajcia naozaj zdravšie a výživnejšie než bežné? Pozri sa, či sa za ne oplatí priplatiť
Čo by si cítil vo vesmíre bez skafandra? Telo nevybuchne ani okamžite nezamrzne
Čo sa deje s telom v okamihu, keď ťa výbuch odhodí? Tlaková vlna dokáže napáchať škody ešte skôr, než dopadneš na zem
Vedci prvýkrát zachytili kvantový skok zvuku v reálnom čase. Častica zvuku im náhle zmizla pred očami
Vedci objavili ľudský gén, ktorý dokáže „preskakovať“ do iných genómov. Našli ho v kiahňovom víruse
Štúdia potvrdila to, čo doteraz tušil každý majiteľ mačiek: Sú to naozaj tak lenivé tvory
Tento organizmus zvládne teplotu až 70 °C. Vedci objavili nový teplotný rekord pre zložitejší život
Vedci narazili na zvláštny problém s čiernymi dierami: Ak existuje takzvaná temná dimenzia, môžu mať jeden rozmer navyše
NASA objavila na Mesiaci nový obrovský kráter, väčší ako Koloseum. Vznikol pri náraze, ktorý prichádza raz za storočie
Gravitácia ako liek? Nová štúdia ukázala, ako by mohla byť táto netradičná liečba jedného dňa realitou
Ľudstvo sníva o lunárnom meste, no to by rýchlo narazilo na problém: Vedci hovoria, že voda by sa minula mimoriadne rýchlo
Astronómovia po prvýkrát v histórii zaznamenali rádiový signál vychádzať z konkrétnej exoplanéty: Mimozemšťania?
Venuša nám mohla byť v minulosti podobnejšia, než dnes: Mala mesiac, ktorý ale skončil tragicky
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti
Našiel si v telefóne zmeškaný hovor z neznámeho čísla? Pozor na Wangiri podvod, ktorý ťa môže pripraviť o peniaze
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu
Tvoj Android môže potichu slúžiť cudzím ľuďom ako internetová brána. V botnete skončilo vyše 187-tisíc zariadení
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp
Cez služby prístupnosti sa môže hacker dostať k tvojmu bankovníctvu. Takto zistíš, ktoré aplikácie v tvojom telefóne majú tento prístup povolený
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení