Imagen ilustrativa generada con IA
ToxicPanda 2.0 afecta a 349 aplicaciones financieras y explota ADB para tomar el control de dispositivos Android
ToxicPanda 2.0 malware ataca 349 apps financieras en Android usando ADB para control remoto y robo de credenciales.
Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA
Una campaña mucho más amplia que la anterior
El 22 de agosto de 2026, Zimperium zLabs describió ToxicPanda 2.0, una nueva versión del malware para Android que amplía drásticamente el número de objetivos financieros. La variante anterior estaba asociada a 16 aplicaciones bancarias; la actual identifica 349, distribuidas entre bancos y servicios financieros de 16 países.
La campaña también incluye aplicaciones relacionadas con criptomonedas. El malware no se limita a robar credenciales: puede controlar la interfaz, automatizar operaciones, modificar ajustes y mantener el acceso al dispositivo.
La campaña no se ha atribuido a un grupo criminal específico. Tampoco se han indicado identificadores CVE, ya que el ataque no depende de una nueva vulnerabilidad de software, sino del abuso de funciones legítimas de Android.
Instalación camuflada y evasión de Play Protect
ToxicPanda 2.0 se presenta como una aplicación legítima y utiliza una pantalla de instalación falsa. Durante esta fase solicita permisos de VPN, que posteriormente aprovecha para obstaculizar las comunicaciones de Google Play Protect.
La carga útil real está cifrada y oculta en los archivos de recursos de la aplicación. Una vez instalado, el malware intenta ocultar su actividad y obtener capacidades operativas adicionales.
La cadena de infección aprovecha varios componentes destinados normalmente a funciones administrativas, de accesibilidad o desarrollo:
- Android Accessibility Service;
- Wireless Debugging;
- Android Debug Bridge, o ADB;
- API de gestión del dispositivo;
- privilegios de Device Administrator.
El abuso de los servicios de accesibilidad es fundamental. Este servicio permite al malware leer los elementos mostrados en pantalla, localizar botones e interactuar con las aplicaciones como lo haría un usuario.
El emparejamiento inalámbrico abre el acceso a la shell
El elemento más significativo del nuevo análisis es la automatización del mecanismo Android Wireless Debugging. ToxicPanda 2.0 puede abrir las opciones de desarrollador simulando los siete toques sobre el número de compilación y, a continuación, activar la depuración inalámbrica.
Mediante Accessibility Service, el malware lee en pantalla el código de emparejamiento de seis dígitos. Después completa el procedimiento criptográfico de pairing y establece una conexión ADB, intentando que el usuario no perciba claramente la activación del modo de desarrollador.
Este paso amplía considerablemente el nivel de control alcanzable. Con ADB, ToxicPanda puede ejecutar comandos sin depender de los mensajes de autorización habituales que se muestran al usuario. También puede:
- asignarse permisos adicionales;
- reducir las restricciones sobre las actividades en segundo plano;
- activar componentes de Android sin un consentimiento evidente;
- reforzar la persistencia;
- ejecutar comandos a nivel de shell.
La misma automatización de clics se adapta a las interfaces personalizadas de los fabricantes. Zimperium menciona Xiaomi, Samsung, Huawei y otras versiones modificadas de Android: el malware puede gestionar diálogos y confirmaciones diferentes según el dispositivo.
Credenciales, códigos de desbloqueo y fraude financiero
ToxicPanda identifica la aplicación abierta y la compara con su lista de 349 objetivos. Cuando reconoce un servicio financiero, puede superponer una pantalla de inicio de sesión falsa para capturar las credenciales.
Los operadores también disponen de técnicas más invasivas. Una capa transparente e invisible puede interceptar toques, PIN y otras entradas, mientras que el acceso a los elementos de la interfaz permite sustraer la información mostrada en pantalla.
El malware también puede mostrar una réplica de la pantalla de bloqueo de Android. De este modo, intenta obtener PIN, patrones y contraseñas del dispositivo. El código de desbloqueo puede permitir a los atacantes mantener o recuperar el acceso incluso después de la fase inicial de la infección.
El control remoto permite manipular sesiones en aplicaciones bancarias y de criptomonedas. Entre sus posibles usos se incluyen la automatización de operaciones, la modificación de ajustes y la ejecución de fraudes directamente desde el dispositivo comprometido.
167 comandos y nuevas funciones operativas
ToxicPanda 2.0 dispone de 167 comandos remotos. Algunas funciones que un análisis anterior de Cleafy había considerado inoperativas funcionan en la nueva versión.
Entre las capacidades documentadas se encuentran:
- automatización de las ventanas de autorización específicas de cada fabricante;
- solicitud de privilegios de Device Administrator mediante una falsa notificación de “servicio del sistema”;
- restablecimiento remoto de la contraseña de la pantalla de bloqueo mediante API legítimas de Android;
- carga de una página controlada por el atacante en un overlay a pantalla completa;
- control remoto y monitorización de la pantalla;
- ejecución de comandos mediante el conjunto de instrucciones disponible.
Estas funciones combinan vigilancia, robo de datos y administración del dispositivo. El atacante puede modificar el terminal sin necesidad de introducir un exploit específico para una versión concreta de Android.
AWS complica el bloqueo de la infraestructura
Las muestras observadas se distribuyen mediante buckets alojados en Amazon AWS. Esto supone un cambio respecto a las infraestructuras más improvisadas asociadas a campañas anteriores.
El uso de servicios cloud legítimos reduce la eficacia del simple bloqueo de direcciones IP. Bloquear rangos completos de AWS podría afectar al tráfico corporativo y a aplicaciones fiables, sin distinguir automáticamente los contenidos maliciosos.
La fuente no revela indicadores técnicos detallados suficientes para aplicar un bloqueo universal de la infraestructura. Por tanto, la defensa debe correlacionar varias señales: aplicaciones sospechosas, solicitudes anómalas de permisos, conexiones con buckets inusuales y cambios en la configuración del dispositivo.
Qué revisar en los dispositivos Android
No se ha indicado ningún parche específico ni una corrección para una vulnerabilidad de Android. Tampoco se sabe si ToxicPanda 2.0 está incluido en el catálogo KEV de CISA o si se han establecido plazos de remediación.
Las organizaciones deberían supervisar la activación inesperada de Accessibility Service, Wireless Debugging, ADB y Device Administrator. También deben prestar especial atención a la apertura automatizada de las opciones de desarrollador y a los intentos de emparejamiento inalámbrico.
También conviene comprobar:
- solicitudes de VPN procedentes de aplicaciones no fiables;
- pantallas de instalación inusuales o falsificadas;
- intentos de obstaculizar Google Play Protect;
- overlays sobre aplicaciones bancarias;
- pantallas de bloqueo falsas o páginas a pantalla completa;
- cambios no solicitados en contraseñas, permisos y actividades en segundo plano;
- activación inesperada de componentes de Android;
- conexiones con buckets de AWS sospechosos.
Las firmas estáticas por sí solas pueden no ser suficientes. ToxicPanda 2.0 utiliza herramientas normales del sistema operativo y las convierte en canales para leer la pantalla, autorizar operaciones y obtener control remoto. Por ello, la prioridad debe ser detectar combinaciones anómalas de comportamientos legítimos, no limitarse a buscar un archivo conocido.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
