ToxicPanda 2.0 через VPN перекрывает Google Play до установки полезной нагрузки
Zimperium пишет, что ToxicPanda 2.0 запрашивает права VPN, чтобы отрезать Google Play до появления остального вредоноса. У семейства 167 удалённых команд и фишинговые оверлеи для 349 банковских и криптоприложений в 16 странах.

23 августа BleepingComputer опубликовал разбор Zimperium по ToxicPanda 2.0. Вредонос просит права VPN, чтобы перекрыть Google Play ещё до установки полезной нагрузки.
Что известно
- Zimperium: ToxicPanda 2.0 использует права VPN, чтобы заблокировать Google Play до полезной нагрузки.
- У вредоноса 167 удалённых команд и фишинговые оверлеи для 349 банковских и криптоприложений в 16 странах.
- Файлы лежат в корзинах на AWS.
- После доступа Accessibility он включает параметры разработчика и беспроводную отладку, затем получает оболочку через пару ADB.
- Модуль кражи PIN покрывает 140 приложений.
Takeaways
- Право VPN нужно, чтобы отрезать устройство от Google Play до остального импланта.
- Каталог оверлеев — 349 банковских и криптоприложений в 16 странах.
- Закрепление идёт через Accessibility, беспроводную отладку, пару ADB и модуль PIN на 140 приложений.
Source: BleepingComputer


