EcranMobile.fr

ToxicPanda 2.0 : un malware Android cible désormais 349 applications bancaires dans 16 pays


Le malware ToxicPanda 2.0 cible désormais 349 applications bancaires, financières et de cryptomonnaies dans 16 pays, avec 167 commandes à distance lui permettant de compromettre les appareils Android et de voler des identifiants.



 

Les chercheurs de zLabs, l'équipe de recherche de Zimperium, alertent sur l'apparition de ToxicPanda 2.0, une nouvelle version particulièrement sophistiquée du cheval de Troie bancaire Android. Plus puissant que son prédécesseur, ce malware élargit considérablement son champ d'action et renforce ses capacités de prise de contrôle des appareils mobiles.

Selon l'étude publiée par zLabs, ToxicPanda 2.0 marque une évolution majeure des menaces visant les appareils Android. Alors que les premières versions ciblaient un nombre limité d'applications, cette nouvelle variante s'attaque désormais à 349 applications bancaires, financières, de paiement et de cryptomonnaies réparties dans 16 pays.

Cette extension du périmètre de ciblage traduit une stratégie plus ambitieuse des cybercriminels, qui cherchent à compromettre un nombre toujours plus important de services financiers.

ToxicPanda 2.0 se distingue également par ses fonctionnalités avancées. Le malware embarque 167 commandes pouvant être exécutées à distance, lui permettant d'automatiser de nombreuses actions sur les appareils infectés. Il exploite notamment Android Debug Bridge (ADB) afin de prendre le contrôle du terminal et peut dérober les identifiants saisis jusque sur l'écran de verrouillage.

Ces nouvelles techniques lui permettent de maintenir un accès durable aux appareils compromis tout en facilitant le vol de données sensibles. Pour les chercheurs de Zimperium, cette évolution illustre la montée en puissance des cyberattaques visant les terminaux mobiles.

Avec la généralisation des applications bancaires, des portefeuilles électroniques, des services de paiement et des identités numériques, les smartphones concentrent désormais un volume croissant d'informations sensibles, aussi bien pour les particuliers que pour les entreprises. Les auteurs de malwares développent ainsi des outils toujours plus sophistiqués pour contourner les mécanismes de protection et automatiser leurs attaques.

Face à cette évolution, Zimperium recommande une approche de sécurité capable de détecter les menaces directement sur les terminaux. Les solutions de protection mobile développées par l'entreprise utilisent des modèles d'intelligence artificielle afin d'identifier les comportements malveillants, les logiciels espions, les superpositions de phishing ou encore les tentatives de compromission avant que les attaquants ne puissent accéder aux données bancaires ou prendre le contrôle des appareils.

Selon zLabs, l'apparition de ToxicPanda 2.0 confirme que les malwares Android continuent de gagner en sophistication et représentent désormais une menace majeure pour les utilisateurs comme pour les organisations.




Vendredi 21 Août 2026


Technologies | IA | Entretiens | Usages | Business | Revue de web | Focus


Recherche Archives