Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·23 августа 2026 г.·3 мин чтения

ToxicPanda 2.0 через VPN перекрывает Google Play до установки полезной нагрузки

Zimperium пишет, что ToxicPanda 2.0 запрашивает права VPN, чтобы отрезать Google Play до появления остального вредоноса. У семейства 167 удалённых команд и фишинговые оверлеи для 349 банковских и криптоприложений в 16 странах.

Сигнал

Безопасность

155 вакансий·2 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Иллюстрация из материала BleepingComputer о вредоносе ToxicPanda 2.0

23 августа BleepingComputer опубликовал разбор Zimperium по ToxicPanda 2.0. Вредонос просит права VPN, чтобы перекрыть Google Play ещё до установки полезной нагрузки.

Что известно

  • Zimperium: ToxicPanda 2.0 использует права VPN, чтобы заблокировать Google Play до полезной нагрузки.
  • У вредоноса 167 удалённых команд и фишинговые оверлеи для 349 банковских и криптоприложений в 16 странах.
  • Файлы лежат в корзинах на AWS.
  • После доступа Accessibility он включает параметры разработчика и беспроводную отладку, затем получает оболочку через пару ADB.
  • Модуль кражи PIN покрывает 140 приложений.

Takeaways

  • Право VPN нужно, чтобы отрезать устройство от Google Play до остального импланта.
  • Каталог оверлеев — 349 банковских и криптоприложений в 16 странах.
  • Закрепление идёт через Accessibility, беспроводную отладку, пару ADB и модуль PIN на 140 приложений.

Source: BleepingComputer

Теги

  • toxicpanda
  • android
  • zimperium
  • banking malware

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.