B
今週中
Androidを標的としたバンキングトロジャン「ToxicPanda 2.0」
📌 一言でいうと
Androidを標的としたバンキングトロジャン「ToxicPanda 2.0」が確認されました。16カ国、349の金融アプリを標的としており、Androidのワイヤレスデバッグ機能やアクセシビリティサービスを悪用して、銀行の認証情報を窃取します。偽のVPNアプリを装って配布され、Google Play Protectの通信を遮断してペイロードをインストールする巧妙な手法を用いています。
🔍該当判定
- 社用または個人用として Android 端末を利用している
- Android 端末で、Google Play ストア以外からアプリをインストールして利用している
- Android 端末の「設定」で「ワイヤレスデバッグ」を有効にしている
- Android 端末で、銀行や金融機関の専用アプリを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. Androidデバイスの「開発者向けオプション」で「ワイヤレスデバッグ」が無効であることを確認する。2. 公式ストア以外からアプリをインストールしない。3. 不審なアプリに「アクセシビリティサービス」の権限を与えない。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Androidスマートフォンでの不審なアプリインストールについて
お疲れさまです。情報システム担当です。
Android端末を標的とした、銀行口座の情報を盗み出す巧妙な悪意あるアプリ(ToxicPanda 2.0)が世界的に流行しています。
ご協力をお願いしたいこと:
1. Google Playストアなどの公式ストア以外からアプリをインストールしないでください。
2. 「VPN」や「システム更新」などを装った不審なアプリのインストール要求に注意してください。
3. 万が一、身に覚えのないアプリをインストールし、権限を許可してしまった場合は、すぐに端末をネットワークから切り離し、情シスまで報告してください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
Android端末を標的とした、銀行口座の情報を盗み出す巧妙な悪意あるアプリ(ToxicPanda 2.0)が世界的に流行しています。
ご協力をお願いしたいこと:
1. Google Playストアなどの公式ストア以外からアプリをインストールしないでください。
2. 「VPN」や「システム更新」などを装った不審なアプリのインストール要求に注意してください。
3. 万が一、身に覚えのないアプリをインストールし、権限を許可してしまった場合は、すぐに端末をネットワークから切り離し、情シスまで報告してください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Suspicious App Installations on Android Devices
Hi everyone,
A sophisticated Android banking trojan called "ToxicPanda 2.0" is currently targeting users globally to steal financial credentials.
What we need you to do:
1. Do not install applications from unofficial sources (only use the Google Play Store).
2. Be cautious of apps posing as "VPNs" or "System Updates" that request extensive permissions.
3. If you suspect you have installed a malicious app, disconnect your device from the network and report it to the IT department immediately.
Deadline: Please review this today.
Hi everyone,
A sophisticated Android banking trojan called "ToxicPanda 2.0" is currently targeting users globally to steal financial credentials.
What we need you to do:
1. Do not install applications from unofficial sources (only use the Google Play Store).
2. Be cautious of apps posing as "VPNs" or "System Updates" that request extensive permissions.
3. If you suspect you have installed a malicious app, disconnect your device from the network and report it to the IT department immediately.
Deadline: Please review this today.