Cette nouvelle variante marque un véritable changement d’échelle.
ToxicPanda 2.0 intègre désormais 167 commandes exécutables à distance et étend son ciblage, auparavant limité à une poignée d’applications bancaires, à 349 applications bancaires, financières, de portefeuilles électroniques et de cryptomonnaies réparties dans 16 pays. Le malware s’appuie également sur de nouvelles techniques sophistiquées pour compromettre les terminaux Android, dérober les identifiants bancaires et maintenir durablement son accès aux appareils infectés.
Alors que les usages mobiles continuent de se généraliser dans les services bancaires, les applications d’entreprise, les identités numériques et les données d’entreprise sensibles, les malwares Android, de plus en plus sophistiqués, font peser des risques toujours plus grands tant sur les particuliers que sur les entreprises.
« ToxicPanda 2.0 montre à quelle vitesse les malwares mobiles continuent d’évoluer. Ce malware ne se contente plus seulement de voler des identifiants mais automatise la compromission des appareils, étend à l’échelle mondiale le nombre de services financiers ciblés et détourne des fonctionnalités Android légitimes afin de prendre le contrôle des terminaux infectés. Cela illustre la sophistication croissante des menaces qui ciblent aujourd’hui les environnements mobiles. » a déclaré Nico Chiaraviglio, Chief Scientist du zLabs de Zimperium.
La solution de sécurité mobile embarquée de Zimperium, optimisée par l’IA, aide les entreprises à se protéger contre les menaces avancées telles que ToxicPanda en détectant les malwares, les compromissions des appareils, les superpositions de phishing et les comportements malveillants des applications avant que les attaquants ne puissent voler des identifiants ou prendre le contrôle de l’appareil.
L’analyse technique complète ainsi que les indicateurs de compromission (IOC), sont disponibles ici.
https://zimperium.com/blog/the-toxicpanda-never-sleeps-toxicpanda-2.0-prepares-its-next-strike-on-mobile
À propos de Zimperium
Zimperium est le leader mondial de la sécurité mobile basée sur l’IA. Conçu pour les environnements mobiles, Zimperium offre une protection inégalée pour les applications mobiles et les appareils mobiles, en s’appuyant sur une sécurité mobile autonome pilotée par l’IA pour contrer les menaces en constante évolution, notamment le phishing ciblant les mobiles (mishing), les malwares mobiles, les vulnérabilités des applications et leur compromission, ainsi que les menaces de type « zero-day ». Les cybercriminels ont adopté une stratégie d’attaque axée sur le mobile ciblant la surface d’attaque la plus vulnérable des entreprises : les applications et les appareils mobiles dont dépendent leur activité et celle de leurs clients.






