Alerta por un “panda tóxico” que bloquea las defensas de Android para entrar a cuentas bancarias
El malware amplió su alcance a casi 350 apps bancarias que operan en 16 países, con cientos de comandos que permiten a ataques a distancia.
El programa malicioso ToxicPanda fue identificado por primera vez en el 2022, cuando atacó a usuarios en el sudeste asiático, y ganó fama cuando dos años más tarde se expandió a Europa y América Latina. Su peligrosidad sigue en crecimiento, revelan nuevos informes.
El malware volvió a encender las alarmas en Android debido a los cambios que incorpora en forma sostendia. ¿Qué cambió? No solo amplió su alcance a 349 aplicaciones bancarias y financieras, sino que además agregó comandos remotos que permiten ataques a distancia.
Una de sus nuevas funciones más agresivas es la capacidad de bloquear la comunicación con Google Play y con los servicios del sistema operativo.
ToxicPanda: ¿cómo es la nueva metodología de ataque del malware?
Según Bleeping Computer, el programa ahora solicita permisos de VPN —las redes virtuales que habitualmente se utilizan para esconder la identidad de la conexión— para crear una interfaz que, en último término, le permite controlar el tráfico de red.
De este modo, la versión 2.0 de ToxicPanda interfiere el vínculo con la tienda de aplicaciones de Android y sus barreras de seguridad, como las verificaciones y las interrupciones diseñadas para proteger a los usuarios.

Una vez que consigue esos bloqueos, extrae e instala su “carga útil”. Los informes señalan que ahora ofrece un total de 167 comandos remotos para 349 aplicaciones que se utilizan para la gestión de dinero, incluyendo las bancarias y las billeteras electrónicas.
La peligrosidad de este software malicioso se multiplica por el hecho de que las superposiciones que realiza son invisibles para la víctima. ¿Cómo actúa, en la práctica? Suplanta apps legítimas y captura las pulsaciones en la pantalla. Con esto, consigue credenciales de acceso, patrones de desbloqueo y PINs.
Además, capturas divulgadas por la empresa de ciberseguridad Zimperium muestran que ToxicPanda usa pantallas falsas de actualización del sistema para ocultar su actividad.
¿Cómo eludir los riesgos?
Tal como señalan desde Malwarebytes Labs, si bien este troyano es sofisticado, sigue dependiendo en gran medida de la ingeniería social. En otras palabras, el ataque comienza con engaños directos al usuario, antes que a los sistemas y/o dispositivos.
Dicho esto, es importante tener en cuenta una serie de consejos para eludir el malware:
- No conviene instalar aplicaciones desde fuentes desconocidas o no autorizadas, en especial cuando se ofrecen desde mensajes no solicitados o anuncios. Es cierto que ocasionalmente hay aplicaciones maliciosas en las tiendas oficiales, pero la mencionada recomendación achica el margen del riesgo.
- Prestar especial atención al otorgar permisos especiales a las apps, “sobre todo si no está claro por qué la herramienta los necesita o si no confiás plenamente en ella”, observa la fuente.
- Tal como notamos habitualmente en los repasos sobre ciberseguridad de TN Tecno, una de las variables centrales para evitar las trampas y estafas en la escena digital es tener siempre una actitud atenta. Estar al tanto de los engaños más corrientes, de las técnicas de los ciberdelincuentes y de las medidas de protección. En ese sentido, un usuario informado siempre es una presa más difícil de atrapar.
Fuente: TN




