Nueva actividad asociada al malware ToxicPanda 2.0
- Publicado: 22/08/2026
- Importancia: Media
- Recursos afectados
Se ha observado ToxicPanda 2.0, una nueva variante del troyano bancario para Android que amplía considerablemente sus capacidades y objetivos. La amenaza incorpora 167 comandos remotos, mecanismos de robo de credenciales y PIN mediante overlays, abuso de Accessibility Services y Wireless Debugging/ADB para obtener capacidades shell, además de funciones destinadas a mantener la persistencia y ocultar su actividad. La nueva variante amplía su alcance a 349 aplicaciones bancarias, financieras, billeteras electrónicas y de criptomonedas en 16 países, y utiliza infraestructura alojada en Amazon AWS junto con comunicaciones HTTPS y WebSocket con sus servidores C2.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas