THE ToxicPanda 2.0 banking Trojan is a malicious malware targeting Android users across 349 financial applications in 16 countries. It uses deceptive overlays to steal login credentials, employing techniques like Accessibility Service abuse to gain permissions silently. Distributed via AWS-hosted buckets as fake system updates, it can execute 167 remote commands, including changing device passwords and exfiltrating sensitive data. Defense against this threat involves monitoring application permissions and deploying advanced mobile threat detection solutions.
ToxicPanda 2.0 Android Trojan Steals Banking Data via Fake Updates
CyberSIXT Evidence Panel
Primary Source
zimperium.com
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
ToxicPanda 2.0 Android Trojan Steals Banking Data via Fake Updates
securityonline.info
-
ToxicPanda 2.0 expands to 349 finance apps via Android debug
cybersixt.com
-
ToxicPanda 2.0 malware hits 349 banking apps via Android VPN flaw
cybersixt.com
-
Android Trojan ToxicPanda 2.0 now hits 140 apps, 349 banks
cybersixt.com