🐼 Банківський троян ToxicPanda використовує VPN-дозволи для блокування Google Play

Дослідники компанії Zimperium виявили оновлену версію банківського трояна ToxicPanda для Android. Шкідлива програма запитує доступ до послуг VPN для створення локального інтерфейсу перехоплення даних. Це дозволяє трояну блокувати з’єднання з Google Play і захисним сервісом Play Protect, перешкоджаючи виявленню та видаленню загрози.

Отримавши доступ через служби доступності, ToxicPanda автоматично активує режим бездротового налагодження ADB. Це надає зловмисникам права системного рівня, можливість зчитувати PIN-коди, ігнорувати обмеження батареї та перехоплювати дані 349 банківських додатків. Шкідливе ПЗ поширюється через хмарні сховища Amazon AWS.