Una nueva amenaza de seguridad puede comprometer los dispositivos con Android. Se trata de ToxicPanda, un malware detectado recientemente por investigadores de seguridad de Zimperium. Se aprovecha de los permisos de VPN y puede bloquear Google Play. Tiene múltiples funcionalidades que pueden afectar al buen funcionamiento de tus dispositivos sin que seas consciente de ello.
El malware solicita permisos de VPN
Según explican los investigadores de seguridad, este malware tiene ahora la capacidad de solicitar permisos del servicio VPN y así crear una interfaz local que permita controlar el tráfico de red que pasa a través de ella. Esto es lo que le permite bloquear la comunicación con Google Play y los Servicios de Google Play.
Esto es un problema importante, ya que el control a nivel de red permite al malware ToxicPanda 2.0 interferir en las comprobaciones y acciones de seguridad. Estas comprobaciones incluyen verificaciones de aplicaciones, también actualizaciones, comunicaciones de Google Protect e interrupciones legítimas diseñadas para proteger a los usuarios.
Cuando obtiene los permisos del servicio VPN, ToxicPanda 2.0 bloquea las comunicaciones con Google Play. A partir de ahí es cuando empieza a extraer e instalar la carga útil y solicita permisos de Accesibilidad.
Los informes de Zimperium, de los cuales se han hecho eco medios como Bleeping Computer, indican que se está distribuyendo a través de buckets alojados en Amazon AWS.
La última versión del malware admite 167 comandos remotos y superposiciones de phishing para 349 aplicaciones bancarias, financieras, de criptomonedas y monederos electrónicos. Afecta a 16 países, según indican desde Zimperium.
Estas superposiciones de phishing son invisibles para la víctima. Creen que están poniendo la contraseña en la aplicación bancaria legítima, pero realmente están entregando esas credenciales a los piratas informáticos. Además, ToxicPanda puede falsificar la pantalla de bloqueo y robar así el PIN, patrones de desbloqueos y contraseñas que ponga la víctima.
En definitiva, ToxicPanda se aprovecha de una VPN legítima, de crear un túnel para proteger o redirigir el tráfico, y así intervenir en el dispositivo.
Cómo evitar esta amenaza
Para protegerte de esta amenaza, así como de otras similares que pueda haber, lo fundamental es lo siguiente:
- No instales aplicaciones desde fuentes desconocidas.
- Mantén Google Play Protect siempre activado.
- No concedas permisos VPN a una aplicación que no los necesita.
- Cuidado con el servicio de Accesibilidad.
- Mantén el dispositivo actualizado.
Lo principal es el sentido común. Si no cometes errores, tendrás mucho ganado para evitar ataques muy variados. Cuidado con correos electrónicos falsos que recibas, con mensajes que puedan llegarte por WhatsApp o con ataques de ingeniería social con los que busquen robar contraseñas y tus datos personales.
Además, a la hora de instalar aplicaciones, es clave que solo agregues software desde tiendas de aplicaciones oficiales o páginas legítimas. Igualmente, es clave que las tengas actualizadas y puedas corregir posibles vulnerabilidades que puedan aprovechar los piratas informáticos para lanzar ataques muy variados.
Puedes seguir estos pasos para verificar los permisos en Android:
| Permiso a Revisar | Ruta de Verificación | Acción Recomendada |
|---|---|---|
| Servicio VPN | Ajustes > Redes e Internet > VPN | Desconectar y desinstalar cualquier app VPN que no reconozcas o no uses. |
| Accesibilidad | Ajustes > Accesibilidad > Servicios instalados | Desactivar el servicio para apps no esenciales o desconocidas. |
| Orígenes desconocidos | Ajustes > Aplicaciones > Acceso especial | Revocar el permiso para instalar apps (.apk) a fuentes no oficiales. |
En definitiva, una nueva amenaza puede aprovecharse de los permisos VPN y comprometer dispositivos con Android. Es fundamental que evites cometer errores y mantengas siempre los sistemas actualizados y bien protegidos.
