Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Pierwszy raz ToxicPanda został zidentyfikowany w 2022 roku. Po okresie względnego spokoju, cyberprzestępcy ponownie wykorzystują jego potencjał, organizując kolejne fale ataków wymierzonych w Europejczyków. Szczególnym celem stała się Polska, gdzie odnotowano już wiele przypadków infekcji.
Malware podszywa się pod popularną przeglądarkę Google Chrome i trafia na urządzenia użytkowników przez fałszywe strony internetowe informujące o rzekomej aktualizacji. Po kliknięciu w link instalacyjny, użytkownik pobiera nieświadomie szkodliwy plik.
ToxicPanda wykorzystuje funkcje dostępności, które pierwotnie miały pomagać osobom z niepełnosprawnościami, lecz w rękach przestępców stają się narzędziem do przejęcia pełnej kontroli nad urządzeniem. Program potrafi:
Jedną z najgroźniejszych cech tego malware’u jest możliwość tworzenia atrap ekranów logowania, które do złudzenia przypominają te prawdziwe. Użytkownik, myśląc że wpisuje dane do swojej aplikacji bankowej, w rzeczywistości przekazuje je bezpośrednio hakerom.
Z analiz wynika, że najczęściej infekowane są urządzenia z niższej półki, w tym:
Telefony te zazwyczaj nie posiadają najnowszych systemów zabezpieczeń, co czyni je łatwym łupem dla cyberprzestępców.
Usunięcie ToxicPandy nie jest proste. Złośliwe oprogramowanie:
Jedyne skuteczne rozwiązanie to ręczne usunięcie aplikacji przy pomocy komend ADB z poziomu komputera – procedura wymagająca wiedzy technicznej i odpowiednich narzędzi.
Żródło zdjęć: Canva