El 'panda tóxico' que paraliza Android: cómo el malware ToxicPanda bloquea tus defensas y roba tus claves bancarias
¿Sabías que un malware llamado ToxicPanda puede bloquear las defensas de tu Android y robar tus claves bancarias sin que te des cuenta? Descubrí cómo actúa y cómo protegerte.
Una nueva amenaza informática pone en jaque a los usuarios de Android en Argentina. Se trata de ToxicPanda, un malware que no solo se expandió a 349 aplicaciones bancarias y financieras, sino que ahora también bloquea la comunicación con Google Play y los servicios del sistema operativo, dejando al dispositivo indefenso ante el robo de credenciales.
El origen y la evolución de ToxicPanda
Este programa malicioso fue detectado por primera vez en 2022 en el sudeste asiático, donde atacó a usuarios de esa región. Dos años después, en 2024, su alcance se extendió a Europa y América Latina, y desde entonces su peligrosidad no ha dejado de crecer, según los últimos informes de seguridad.
La versión 2.0 de ToxicPanda incorpora cambios significativos que encienden las alarmas. Ya no solo se limita a robar datos, sino que ahora incluye comandos remotos que permiten a los ciberdelincuentes ejecutar ataques a distancia, ampliando su radio de acción.
La nueva metodología de ataque: control total del tráfico de red
Según el sitio especializado Bleeping Computer, el malware ahora solicita permisos de VPN (redes privadas virtuales) para crear una interfaz que le permite controlar el tráfico de red del dispositivo. De esta manera, ToxicPanda interfiere directamente con la tienda de aplicaciones de Android y sus barreras de seguridad, como las verificaciones y las interrupciones diseñadas para proteger a los usuarios.
Una vez que logra bloquear estas defensas, el programa extrae e instala su 'carga útil'. Los informes revelan que ahora ofrece un total de 167 comandos remotos para atacar 349 aplicaciones de gestión de dinero, incluyendo bancos y billeteras electrónicas.
¿Cómo actúa en la práctica?
La peligrosidad de este software malicioso se multiplica porque las superposiciones que realiza son invisibles para la víctima. En la práctica, ToxicPanda suplanta aplicaciones legítimas y captura las pulsaciones en la pantalla, logrando así credenciales de acceso, patrones de desbloqueo y PINs.
Además, capturas divulgadas por la empresa de ciberseguridad Zimperium muestran que el malware utiliza pantallas falsas de actualización del sistema para ocultar su actividad, manteniendo al usuario ajeno al robo que está ocurriendo.
¿Cómo protegerte de este troyano?
Desde Malwarebytes Labs señalan que, si bien este troyano es sofisticado, sigue dependiendo en gran medida de la ingeniería social. Es decir, el ataque comienza con engaños directos al usuario, antes que con la explotación de vulnerabilidades del sistema.
Para evitar caer en la trampa, los expertos recomiendan no instalar aplicaciones desde fuentes desconocidas o no autorizadas, especialmente si llegan a través de mensajes no solicitados o anuncios. Aunque ocasionalmente aparecen apps maliciosas en las tiendas oficiales, esta recomendación reduce considerablemente el margen de riesgo.
También es fundamental prestar especial atención al otorgar permisos especiales a las aplicaciones, 'sobre todo si no está claro por qué la herramienta los necesita o si no confiás plenamente en ella', observa la fuente.
La prevención es la mejor defensa. Estar al tanto de los engaños más comunes, de las técnicas de los ciberdelincuentes y de las medidas de protección disponibles es clave. Un usuario informado siempre es una presa más difícil de atrapar.