En un mundo donde la tecnología avanza a pasos agigantados, también lo hacen las amenazas que acechan nuestra seguridad. ToxicPanda 2.0, un nuevo y astuto malware para Android, ha sido descubierto acechando a usuarios desprevenidos en 16 países. ¿La jugada? Suplantar a aplicaciones bancarias y robar claves PIN sin que te des cuenta.
Una trampa cada vez más sofisticada
Este software malicioso ataca nada menos que 349 aplicaciones bancarias, de criptomonedas y monederos digitales. Lo que sorprende es cómo ha evolucionado desde su versión anterior, que solo apuntaba a 16 apps. Ahora cuenta con 167 comandos que permiten a los delincuentes manipular tu móvil infectado con una facilidad alarmante.
Los expertos de Zimperium han revelado cómo funciona este troyano. Todo comienza con un dropper, una aplicación engañosa que se presenta como un simple instalador. Una vez dentro, muestra una pantalla falsa pidiendo permisos de VPN, y si lo consigue, puede bloquear las actualizaciones de seguridad de Google Play. En ese momento, la fiesta del malware empieza.
Cada vez que abras una app financiera, ToxicPanda tiene el poder de superponer una pantalla idéntica a la original, esperando pacientemente a que introduzcas tus credenciales. Y si piensas que eso es todo, estás muy equivocado: también roba el PIN en más de 140 aplicaciones y puede hacer creer al usuario que está recibiendo actualizaciones del sistema mientras opera sigilosamente en segundo plano.
El verdadero peligro radica en descargar aplicaciones fuera de fuentes oficiales o caer en sus redes mediante instrucciones engañosas. Así que ya sabes: mantente alerta y no permitas que esta amenaza tire tus datos personales a la basura.

