ToxicPanda 2.0 : malware Android bloque Google Play via VPN
23 août 2026 · Cybersécurité · GOOGL,AMZN,CRWD
ToxicPanda 2.0 est une nouvelle version évoluée du malware Android qui utilise les permissions VPN pour bloquer les communications avec Google Play et ses services de sécurité. Le malware cible désormais 349 applications bancaires, crypto et e-wallet dans 16 pays, avec 167 commandes distantes. Il exploite le débogage ADB sans fil pour obtenir un accès shell privilégié, contournant les protections Android standard. Distribué via des buckets AWS, il inclut aussi des overlays de phishing invisibles et un module de capture de PIN.
Impact marchés
Secteur de la sécurité mobile directement impacté. Google (Alphabet) est concerné via le contournement de Play Protect. Les banques et plateformes crypto dans 16 pays sont ciblées. Zimperium (société privée de sécurité mobile) publie l'analyse. Amazon AWS utilisé comme infrastructure de distribution.
Opportunités
Opportunité pour les acteurs de la cybersécurité mobile (Zimperium, CrowdStrike, Lookout). Risque accru pour les applications bancaires et crypto mobiles. La tendance d'abus du ADB sans fil est croissante, signal d'alarme pour les équipes SOC. Risque réputationnel pour Google si Play Protect est durablement contournable.