Nuevas amenazas para dispositivos Android

Investigadores de seguridad de Zimperium han descubierto un malware llamado ToxicPanda que representa un grave riesgo para los dispositivos Android. Este software malicioso se aprovecha de los permisos del servicio VPN, lo que le permite bloquear el acceso a Google Play y a los Servicios de Google Play, comprometiendo así la seguridad del usuario sin que este se dé cuenta.

¿Cómo funciona ToxicPanda?

ToxicPanda solicita permisos de VPN, creando una interfaz local que controla el tráfico de red del dispositivo. Esta capacidad de control permite al malware interceptar las comprobaciones de seguridad, como las actualizaciones de aplicaciones y las comunicaciones de Google Protect. Al bloquear el acceso a Google Play, ToxicPanda puede extraer e instalar su carga útil maliciosa, además de solicitar permisos de accesibilidad para ejecutar acciones dañinas.

Este malware, que se está distribuyendo a través de buckets alojados en Amazon AWS, cuenta con 167 comandos remotos y puede implementar superposiciones de phishing en 349 aplicaciones bancarias, financieras, de criptomonedas y monederos electrónicos. Esto significa que los usuarios pueden ser engañados al introducir sus credenciales en una interfaz falsa, entregando así sus datos a los piratas informáticos sin darse cuenta.

Impacto y alcance

ToxicPanda afecta a 16 países y su diseño permite que las superposiciones de phishing sean invisibles para las víctimas. Además, el malware tiene la capacidad de falsificar la pantalla de bloqueo del dispositivo, lo que facilita el robo de PINs, patrones de desbloqueo y contraseñas. Esta amenaza se vale de una VPN legítima para crear un túnel que redirige el tráfico y, por lo tanto, interfiere con el funcionamiento normal del dispositivo.

Medidas de protección

Para protegerse de ToxicPanda y otros malware similares, se recomienda seguir las siguientes pautas:

1. No instalar aplicaciones desde fuentes desconocidas: Asegurarse de que el software provenga de tiendas de aplicaciones oficiales. 2. Mantener Google Play Protect activado: Esto ayuda a detectar y prevenir aplicaciones maliciosas. 3. No conceder permisos VPN a aplicaciones que no lo necesiten: Verificar siempre el propósito de los permisos solicitados. 4. Revisar el servicio de accesibilidad: Desactivar servicios para aplicaciones que no sean esenciales o que no se reconozcan. 5. Mantener el dispositivo actualizado: Las actualizaciones corrigen vulnerabilidades que pueden ser explotadas por los atacantes. 6. Aplicar sentido común: Estar alerta ante correos electrónicos sospechosos o mensajes que puedan ser intentos de phishing.

Verificación de permisos en Android

Para revisar los permisos en un dispositivo Android, se pueden seguir estos pasos:

- Servicio VPN: Ajustes > Redes e Internet > VPN. Desconectar y desinstalar cualquier app VPN desconocida. - Accesibilidad: Ajustes > Accesibilidad > Servicios instalados. Desactivar servicios para aplicaciones no esenciales. - Orígenes desconocidos: Ajustes > Aplicaciones > Acceso especial. Revocar permisos para instalar aplicaciones de fuentes no oficiales.

En conclusión, ToxicPanda es una amenaza significativa que utiliza ingeniosas tácticas para comprometer la seguridad de los dispositivos Android. Mantener una buena higiene digital y estar informado sobre las últimas amenazas es esencial para protegerse contra este tipo de malware.

Fuente

Ver noticia original