Navegación

ToxicPanda 2.0 y GoldDigger amplían los ataques a la banca en Android con fraudes en el propio dispositivo.

fuente: https://thehackernews.com/2026/08/toxicpanda-20-and-golddigger-expand.html

Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un conjunto de 167 comandos remotos, y amplía su alcance global.

En un informe publicado el miércoles, Zimperium zLabs indicó que este malware para Android también cuenta con un método para robar PIN que afecta a más de 140 aplicaciones bancarias y de criptomonedas. Se sabe que ToxicPanda ha estado activo desde al menos julio de 2022.

"Al explotar el servicio de accesibilidad de Android, los ciberdelincuentes pueden robar todos los elementos de la interfaz de usuario, además de un mecanismo de robo de credenciales basado en superposiciones que afecta a 349 instituciones financieras [en 16 países]. En comparación con la versión anterior, que solo afectaba a 16 aplicaciones bancarias, esta última versión demuestra una expansión significativa en su alcance y capacidades", afirmó el investigador de seguridad Vishnu Pratapagiri.

Últimas noticias

02 DE JULIO, 2026

IA reemplazará antes a programadores que a camioneros.

El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más ac...

Leer artículo
02 DE JULIO, 2026

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...

Leer artículo
01 DE JULIO, 2026

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...

Leer artículo