fuente: https://thehackernews.com/2026/08/toxicpanda-20-and-golddigger-expand.html
Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un conjunto de 167 comandos remotos, y amplía su alcance global.
En un informe publicado el miércoles, Zimperium zLabs indicó que este malware para Android también cuenta con un método para robar PIN que afecta a más de 140 aplicaciones bancarias y de criptomonedas. Se sabe que ToxicPanda ha estado activo desde al menos julio de 2022.
"Al explotar el servicio de accesibilidad de Android, los ciberdelincuentes pueden robar todos los elementos de la interfaz de usuario, además de un mecanismo de robo de credenciales basado en superposiciones que afecta a 349 instituciones financieras [en 16 países]. En comparación con la versión anterior, que solo afectaba a 16 aplicaciones bancarias, esta última versión demuestra una expansión significativa en su alcance y capacidades", afirmó el investigador de seguridad Vishnu Pratapagiri.
Google anunció el jueves nuevas medidas de seguridad de red en Android 17 para reforzar la privacidad de la conexión, abordar las vulnerabilidades celulares y p...
Leer artículo →Un sistema de IA que actúa como el equipo ejecutivo virtual de su empresa: un asesor sénior con conocimientos a nivel de MBA de Harvard, personalizado para su n...
Leer artículo →El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al...
Leer artículo →