mimile
Басты бетке

Android-қа арналған ToxicPanda зиянды бағдарламасы 349 қосымша мен 167 командаға дейін кеңейді

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Android-қа арналған ToxicPanda зиянды бағдарламасы 349 қосымша мен 167 командаға дейін кеңейді

Android-қа арналған ToxicPanda зиянды бағдарламасы эволюцияланып, қазір 349 қосымшаны нысанаға алып, 167 қашықтан басқару командасын қолдайды, деп хабарлайды Zimperium компаниясы. Зиянды бағдарлама пайдалы жүктемені орнатпас бұрын Google Play-мен байланысты бұғаттау үшін VPN рұқсаттарын сұрайды. Сондай-ақ ол жұқтырылған құрылғыларда shell-қолжетімділік алу үшін Android Debug Bridge-ті автоматты түрде теріс пайдаланады.

Негізгі фактілер

  • ToxicPanda 2.0 16 елдегі 349 банктік, қаржылық, криптовалюталық және электрондық әмияндарды нысанаға алады.
  • Зиянды бағдарлама 167 қашықтан басқару командасын қолдайды және 140 қаржылық және криптовалюталық қосымшаға арналған PIN-код жинау модулін қамтиды.
  • ToxicPanda 2.0 Amazon AWS шелектері арқылы таралады, деп хабарлайды Zimperium.
  • Зиянды бағдарлама Google Play және Google Play Services-пен байланысты бұғаттау үшін VPN рұқсаттарын сұрайды.
  • ToxicPanda жұқтырылған құрылғыларда shell-қолжетімділік алу үшін Android Wireless Debugging Bridge (ADB) теріс пайдалануды автоматтандырады.

VPN рұқсаттарын теріс пайдалану

ToxicPanda 2.0 желілік трафикті басқаратын жергілікті интерфейс құру үшін VPN рұқсаттарын сұрайды. Бұл зиянды бағдарламаға Google Play және Google Play Services-пен байланысты бұғаттауға мүмкіндік береді. Желілік деңгейдегі бақылау қосымшаларды тексеруге, жаңартуларға және Play Protect-пен байланысқа араласуға мүмкіндік береді. VPN рұқсаттарын алғаннан кейін ToxicPanda пайдалы жүктемені шығарып, орнатпас бұрын Google Play-мен байланысты бұғаттайды. Содан кейін зиянды бағдарлама шабуыл тізбегін жалғастыру үшін Accessibility Service рұқсаттарын сұрайды.

ADB автоматтандыру

ToxicPanda 2.0 shell-қолжетімділікті қамтамасыз ететін Android Wireless Debugging Bridge (ADB) автоматтандыру функцияларын қамтиды. Accessibility Services-ті пайдалана отырып, зиянды бағдарлама әзірлеуші параметрлерін қосып, сымсыз жөндеуді белсендіреді. Ол алты таңбалы ADB жұптастыру коды мен портты шығарып алып, құрылғының жергілікті ADB қызметіне қосылады. 'autoBoot' командасы құрылғы өндірушісін анықтап, тұрақтылықты сақтау үшін OEM-ге тән автоіске қосу параметрлерін іске қосады. Бұл Xiaomi, OPPO, Vivo, Samsung және Huawei құрылғыларында батареяны үнемдеу қорғанысын айналып өтеді.

Фишинг және PIN-код жинау

ToxicPanda 2.0 349 банктік, қаржылық, криптовалюталық және электрондық әмияндарға арналған фишингтік қабаттасуларды пайдаланады. Қабаттасулар жәбірленушілерге көрінбейді, бұл зиянды бағдарламаға нысаналы қосымшалардағы жанасуларды ұстап алуға мүмкіндік береді. PIN-код жинаудың жеке модулі 140 қаржылық және криптовалюталық қосымшаны нысанаға алады және нысаналар тізімін динамикалық түрде жаңарта алады. ToxicPanda PIN-кодтарды, графикалық кілттерді және құпиясөздерді жинау үшін Android құлыптау экранын қолдан жасайды. Талданған кейбір үлгілер зиянды әрекетті жасыру үшін жалған жүйелік жаңарту экрандарын пайдаланған.

2 дереккөз

Android-қа арналған ToxicPanda зиянды бағдарламасы 349 қосымша мен 167 командаға дейін кеңейді