Android-троян ToxicPanda 2.0 получил 167 удалённых команд и расширил список целей с 16 финансовых организаций до 349 банковских, платёжных и криптоприложений. Для русскоязычных IT-команд здесь важен не только масштаб, но и сдвиг модели атаки: это уже не история про кражу денег из мобильного банка, а про захват устройства, на котором живут MFA-подтверждения, passkeys и доступ к корпоративным сервисам.
Об этом сообщает Dark Reading со ссылкой на исследование Zimperium zLabs, опубликованное 24 августа 2026 года. По данным исследователей, новая версия малвари заметно выросла по функциональности и географии. Если первые кампании ToxicPanda, замеченные в ноябре 2024 года, были связаны с мошенническими операциями в Латинской Америке, Италии, Португалии и Испании, то теперь речь уже идёт о 16 странах и куда более зрелом инструменте. Иными словами, троян повзрослел: вместо узкой специализации на мобильном банкинге он движется к полноценному контролю над Android-устройством.
Ключевое изменение в ToxicPanda 2.0 не в количестве новых функций само по себе, а в том, как они собраны в одну цепочку. Zimperium пишет, что троян использует Android Accessibility Services, чтобы автоматизировать действия пользователя: включать режим разработчика, активировать Wireless Debugging, извлекать временный код сопряжения ADB и связываться с Android Debug Bridge без USB-подключения. Wireless Debugging появился ещё в Android 11 как нормальный инструмент для разработчиков. Здесь его превратили в лифт до shell-доступа. Дальше атакующий может расширять привилегии, ослаблять системные ограничения, включать нужные компоненты и закрепляться в системе. Для защитников это неприятная новость: вредонос уже не просто рисует оверлей над банковским приложением, а использует легитимные механики Android против самого Android.
Отдельно исследователи выделяют новый lock-screen overlay. Он нужен для перехвата данных, которые жертва вводит на экране блокировки. На практике это повышает ставки. Если злоумышленник получает PIN-код устройства, а затем через административные привилегии сбрасывает пароль, он забирает не только доступ к банковскому приложению. Он получает контроль над «якорем идентичности» пользователя: тем самым смартфоном, на который приходят push-уведомления для MFA, где хранятся ключи доступа и где уже авторизованы рабочие приложения. Старший вице-президент и заместитель CISO BeyondTrust Брэдли Смит в комментарии Dark Reading прямо указывает на этот сдвиг: заражённый смартфон сотрудника одновременно является банковским инструментом, устройством аутентификации и входной точкой в корпоративную среду.
Есть и ещё один штрих, который хорошо показывает зрелость операторов кампании: образцы ToxicPanda 2.0 исследователи находили в бакетах Amazon Web Services. Сам по себе AWS, конечно, не виноват, но использование легитимной облачной инфраструктуры упрощает доставку и помогает маскировать вредоносный трафик среди нормальной активности. Для SOC-команд это привычная, но всё равно неприятная реальность: чем активнее злоумышленники прячутся в обычных сервисах, тем хуже работают грубые правила вида «заблокируем всё подозрительное и пойдём пить кофе».
На уровне отраслевого контекста история тоже показательная. Банковские трояны для Android давно умеют красть учётные данные, показывать фальшивые экраны и перехватывать одноразовые коды. Но ToxicPanda 2.0 отражает другой тренд: мобильная малварь перестаёт довольствоваться атакой на одно приложение и идёт за постоянным контролем над устройством. Это особенно болезненно для компаний, где BYOD формально разрешён или фактически существует без внятной политики. Один заражённый смартфон сотрудника может оказаться и кошельком, и корпоративным токеном, и почтовым клиентом, и каналом доступа к внутренним системам. Поэтому риск уходит далеко за рамки финансового мошенничества. Если атакующий закрепился на устройстве, он получает шанс вмешиваться в аутентификацию, вытаскивать учётные данные, манипулировать приложениями и использовать смартфон как промежуточную площадку для движения к другим ресурсам.
Для разработчиков мобильных приложений это ещё одно напоминание, что защита только внутри собственного приложения уже не спасает. Если устройство скомпрометировано на уровне ADB и системных разрешений, приложение играет на чужом поле. Для бизнеса вывод тоже довольно прямой: сигнатурной защиты и базового MDM недостаточно, если корпоративная модель доверия завязана на личный Android-смартфон сотрудника. Zimperium в своём комментарии рекомендует многоуровневую защиту мобильных конечных точек, способную ломать цепочку атаки на нескольких этапах, а не ждать момента, когда злоумышленник уже получил устойчивый доступ. Это звучит менее эффектно, чем очередной разговор про «кибербудущее», зато намного ближе к реальной архитектуре мобильной безопасности.
Главный вопрос теперь не в том, сколько ещё банков или кошельков добавят в список целей операторы ToxicPanda. Гораздо важнее, сколько компаний продолжают считать смартфон сотрудника второстепенным устройством, хотя именно он всё чаще становится главным ключом к деньгам, идентичности и внутренним сервисам. Источник: .