Navegación

ToxicPanda 2.0 y GoldDigger amplían los ataques a la banca en Android con fraudes en el propio dispositivo.

fuente: https://thehackernews.com/2026/08/toxicpanda-20-and-golddigger-expand.html

Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un conjunto de 167 comandos remotos, y amplía su alcance global.

En un informe publicado el miércoles, Zimperium zLabs indicó que este malware para Android también cuenta con un método para robar PIN que afecta a más de 140 aplicaciones bancarias y de criptomonedas. Se sabe que ToxicPanda ha estado activo desde al menos julio de 2022.

"Al explotar el servicio de accesibilidad de Android, los ciberdelincuentes pueden robar todos los elementos de la interfaz de usuario, además de un mecanismo de robo de credenciales basado en superposiciones que afecta a 349 instituciones financieras [en 16 países]. En comparación con la versión anterior, que solo afectaba a 16 aplicaciones bancarias, esta última versión demuestra una expansión significativa en su alcance y capacidades", afirmó el investigador de seguridad Vishnu Pratapagiri.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el Cisco Nexus 9000 permite a atacantes remotos no autenticados ejecutar código como root.

Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados ​​en Silicon One. Esta vulnerabil...

Leer artículo
04 DE SEPTIEMBRE, 2026

Vulnerabilidad crítica de día cero en Chrome está siendo explotada activamente.

Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en...

Leer artículo
03 DE SEPTIEMBRE, 2026

Dropbox afirma que 5.000 cuentas se vieron comprometidas debido a una vulnerabilidad en la autenticación de Lenovo ID.

Dropbox ha revelado que aproximadamente 5000 cuentas de usuario se vieron comprometidas en agosto después de que atacantes explotaran una vulnerabilidad en su i...

Leer artículo