Awas Rekening Terkuras! Panda Beracun Bisa Berubah Transparan-Curi PIN
Rangkuman otomatis · disusun dengan AI

Malware perbankan bernama ToxicPanda (TgToxic) versi 2.0 telah mengancam pengguna Android dengan kemampuan yang lebih canggih. Dikembangkan sejak Juli 2022, malware ini kini menargetkan lebih dari 140 aplikasi perbankan dan kripto di 16 negara, sementara versi sebelumnya hanya menyerang 16 aplikasi. Peneliti Zimperium zLabs melaporkan bahwa ToxicPanda 2.0 dilengkapi 167 perintah jarak jauh dan memanfaatkan layanan aksesibilitas Android untuk mencuri data pengguna, termasuk PIN dan kredensial layar kunci melalui overlay palsam. Malware ini juga mampu mengaktifkan Developer Options dan Wireless Debugging serta membangun kanal komunikasi dua arah dengan server C2 menggunakan HTTPS dan WebSocket.
ToxicPanda 2.0 dapat menampilkan halaman palsam yang menyerupai pembaruan sistem untuk menyembunyikan aktivitas berbahaya. Selain itu, malware ini memasang overlay transparan untuk menangkap sentuhan pengguna dan mencuri PIN. Ia juga bisa membujuk korban memberikan hak akses Device Administrator, yang memungkinkan pelaku mengganti PIN atau kata sandi perangkat. Malware ini juga melakukan profiling perangkat untuk menyesuaikan strategi agar tetap aktif di latar belakang tanpa mudah dihentikan oleh sistem.
Distribusi ToxicPanda 2.0 dilakukan melalui bucket Amazon AWS, menunjukkan bahwa penyerang memanfaatkan infrastruktur cloud untuk menyebarkan malware. Pengguna Android disarankan untuk waspada terhadap aplikasi mencurigakan dan segera memperbarui sistem keamanan perangkat.
Bagikan
Berita terkait
Awas Malware 'Panda Beracun', Bisa Kuras Saldo Rekening Bank
Detik.com · 22 Agustus 2026 pukul 19.10
Awas! Celah Keamanan di Zoom Bisa Dipakai Bobol Android dan iPhone
Detik.com · 13 Agustus 2026 pukul 12.34
Seram, Teknologi Canggih AI Sekarang Dipakai Hacker Hitam
Detik.com · 19 Agustus 2026 pukul 22.35
AI Makin Mandiri, Kaspersky Ingatkan Kepercayaan Buta Manusia Bisa Jadi Bumerang
JawaPos · 17 Agustus 2026 pukul 15.16