ToxicPanda 2.0 : malware Android bloque Google Play via VPN

23 août 2026 · Cybersécurité · GOOGL,AMZN,CRWD

ToxicPanda 2.0 est une nouvelle version évoluée du malware Android qui utilise les permissions VPN pour bloquer les communications avec Google Play et ses services de sécurité. Le malware cible désormais 349 applications bancaires, crypto et e-wallet dans 16 pays, avec 167 commandes distantes. Il exploite le débogage ADB sans fil pour obtenir un accès shell privilégié, contournant les protections Android standard. Distribué via des buckets AWS, il inclut aussi des overlays de phishing invisibles et un module de capture de PIN.

Impact marchés

Secteur de la sécurité mobile directement impacté. Google (Alphabet) est concerné via le contournement de Play Protect. Les banques et plateformes crypto dans 16 pays sont ciblées. Zimperium (société privée de sécurité mobile) publie l'analyse. Amazon AWS utilisé comme infrastructure de distribution.

Opportunités

Opportunité pour les acteurs de la cybersécurité mobile (Zimperium, CrowdStrike, Lookout). Risque accru pour les applications bancaires et crypto mobiles. La tendance d'abus du ADB sans fil est croissante, signal d'alarme pour les équipes SOC. Risque réputationnel pour Google si Play Protect est durablement contournable.

Source originale