کمیته رکن چهارم – نسخه جدید بدافزار اندرویدی ToxicPanda با قابلیتهای پیشرفتهتر شناسایی شده و اکنون صدها برنامه بانکی، مالی و رمزارزی را هدف قرار میدهد.
به گزارش کمیته رکن چهارم، شرکت امنیتی Zimperium اعلام کرده است ToxicPanda 2.0 از ۱۶۷ فرمان از راه دور پشتیبانی میکند و Overlayهای فیشینگ آن برای ۳۴۹ برنامه در ۱۶ کشور طراحی شدهاند.
این بدافزار پس از دریافت مجوز VPN میتواند بخشی از ارتباطات Google Play و Google Play Services را مسدود کند و سپس برای گرفتن دسترسیهای بیشتر، مجوز Accessibility Service را از کاربر درخواست کند.
یکی از قابلیتهای مهم نسخه جدید، سوءاستفاده خودکار از Wireless ADB است. ToxicPanda میتواند با استفاده از Accessibility، گزینه Developer Options و Wireless Debugging را فعال کرده، کد جفتسازی را استخراج کند و به سطح دسترسی Shell برسد.
پس از این مرحله، بدافزار میتواند برخی محدودیتهای اندروید را دور بزند، مجوزهای بیشتری برای خود فعال کند و ماندگاری بیشتری روی دستگاه داشته باشد.
ToxicPanda همچنین قادر است PIN، الگو و رمز عبور قفل دستگاه را سرقت کند، لمسهای کاربر را روی برنامههای هدف ثبت کند و با صفحات جعلی، فعالیت مخرب خود را پنهان کند.
بر اساس گزارش Zimperium، این بدافزار از طریق زیرساختهای میزبانیشده روی Amazon AWS توزیع میشود و فهرست اهداف آن نیز میتواند بهصورت پویا بهروزرسانی شود.
به کاربران اندروید توصیه میشود برنامهها را تنها از منابع معتبر نصب کنند، مجوز Accessibility و VPN را با دقت بررسی کنند و قابلیت Google Play Protect را فعال نگه دارند.
منبع: BleepingComputer



