Jakarta · Selasa, 25 Agustus 2026Cari
WargaKonoha

Awas Rekening Terkuras! Panda Beracun Bisa Berubah Transparan-Curi PIN

Malware perbankan bernama ToxicPanda (TgToxic) versi 2.0 telah mengancam pengguna Android dengan kemampuan yang lebih canggih. Dikembangkan sejak Juli 2022, malware ini kini menargetkan lebih dari 140 aplikasi perbankan dan kripto di 16 negara, sementara versi sebelumnya hanya menyerang 16 aplikasi. Peneliti Zimperium zLabs melaporkan bahwa ToxicPanda 2.0 dilengkapi 167 perintah jarak jauh dan memanfaatkan layanan aksesibilitas Android untuk mencuri data pengguna, termasuk PIN dan kredensial layar kunci melalui overlay palsam. Malware ini juga mampu mengaktifkan Developer Options dan Wireless Debugging serta membangun kanal komunikasi dua arah dengan server C2 menggunakan HTTPS dan WebSocket.

ToxicPanda 2.0 dapat menampilkan halaman palsam yang menyerupai pembaruan sistem untuk menyembunyikan aktivitas berbahaya. Selain itu, malware ini memasang overlay transparan untuk menangkap sentuhan pengguna dan mencuri PIN. Ia juga bisa membujuk korban memberikan hak akses Device Administrator, yang memungkinkan pelaku mengganti PIN atau kata sandi perangkat. Malware ini juga melakukan profiling perangkat untuk menyesuaikan strategi agar tetap aktif di latar belakang tanpa mudah dihentikan oleh sistem.

Distribusi ToxicPanda 2.0 dilakukan melalui bucket Amazon AWS, menunjukkan bahwa penyerang memanfaatkan infrastruktur cloud untuk menyebarkan malware. Pengguna Android disarankan untuk waspada terhadap aplikasi mencurigakan dan segera memperbarui sistem keamanan perangkat.

Berita terkait