fuente: https://thehackernews.com/2026/08/toxicpanda-20-and-golddigger-expand.html
Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un conjunto de 167 comandos remotos, y amplía su alcance global.
En un informe publicado el miércoles, Zimperium zLabs indicó que este malware para Android también cuenta con un método para robar PIN que afecta a más de 140 aplicaciones bancarias y de criptomonedas. Se sabe que ToxicPanda ha estado activo desde al menos julio de 2022.
"Al explotar el servicio de accesibilidad de Android, los ciberdelincuentes pueden robar todos los elementos de la interfaz de usuario, además de un mecanismo de robo de credenciales basado en superposiciones que afecta a 349 instituciones financieras [en 16 países]. En comparación con la versión anterior, que solo afectaba a 16 aplicaciones bancarias, esta última versión demuestra una expansión significativa en su alcance y capacidades", afirmó el investigador de seguridad Vishnu Pratapagiri.
Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...
Leer artículo →CrowdStrike ha presentado SafeMind, una familia de modelos y herramientas de seguridad diseñados específicamente para la ciberseguridad, que la compañía denomin...
Leer artículo →