Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

ToxicPanda

produto · 5 menções

O que as fontes disseram sobre ToxicPanda

O ToxicPanda 2.0 adicionou um fluxo de coleta de PIN direcionado a mais de 140 aplicativos bancários e de criptomoedas, expandindo o alvo para 349 instituições financeiras em 16 países. A nova versão também implementa comandos anteriormente não implementados e rouba credenciais de tela de bloqueio usando uma sobreposição falsa, além de usar um mecanismo automatizado de cliques para abusar do Android Wireless Debugging via ADB, obtendo escalonamento de privilégio e acesso shell. Adicionalmente, usa um prompt falso de instalação de VPN para enganar a vítima e obter permissões que bloqueiam as proteções do Google Play Protect.

Menções

  • O ToxicPanda 2.0 usa um prompt falso de instalação de VPN para enganar a vítima e obter permissões que bloqueiam as proteções do Google Play Protect no dispositivo.

    A nova estratégia do malware se aproveita da confiança em apps de VPN para desativar a segurança nativa do Android.

    ver evento

  • O malware ToxicPanda 2.0 adicionou um fluxo de coleta de PIN direcionado a mais de 140 aplicativos bancários e de criptomoedas, além de expandir o alvo para 349 instituições financeiras em 16 países.

    Atualização do malware Android amplia significativamente seu escopo de ataque.

    ver evento

  • O ToxicPanda 2.0 usa um mecanismo automatizado de cliques para abusar do Android Wireless Debugging via ADB, obtendo escalonamento de privilégio e acesso shell.

    Esse método permite controle quase total do dispositivo, ampliando o impacto do malware.

    ver evento

  • A nova versão implementa comandos anteriormente não implementados e rouba credenciais de tela de bloqueio usando uma sobreposição falsa.

    A ampliação dos comandos e a técnica de sobreposição facilitam a captura de senhas e dados sensíveis.

    ver evento

  • O ToxicPanda 2.0 adicionou um fluxo de coleta de PIN (PIN harvesting) direcionado a mais de 140 aplicativos bancários e de criptomoedas.

    Isso representa uma nova capacidade de roubo de senhas numéricas, aumentando o potencial de fraude móvel.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →