🔥 この記事の詳細
2026-08-28 更新
C
月内に

Android向けトロイの木馬「ToxicPanda」の新バージョン

脆弱性🌐 英語ソース
🖥️ 製品Android
📅 2026-08-28📰 xakep
📌 一言でいうと
Android向けトロイの木馬「ToxicPanda」の新バージョンが確認されました。このマルウェアはVPNService APIを悪用してGoogle Playストアへのアクセスを遮断し、フィッシングオーバーレイを用いて300以上の銀行や仮想通貨アプリから情報を窃取します。また、Wireless ADBを悪用してシェルアクセスを取得する機能も備えています。
🔍該当判定
  • 社用スマートフォンにAndroid端末を導入している
  • Android端末で銀行アプリや仮想通貨ウォレットなどの金融系アプリを利用している
  • Android端末で「Wireless ADB(ワイヤレスデバッグ)」機能を有効にして利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なアプリをインストールしないこと。Android OSおよびアプリを最新の状態に保ち、特に開発者向けオプションの「Wireless ADB」を不要に有効にしないよう設定を確認してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Androidスマートフォンでの不審なアプリインストールについて

お疲れさまです。情報システム担当です。
Android端末を標的とした、銀行口座や仮想通貨アプリの情報を盗む悪質なアプリ(ToxicPanda)が確認されています。

ご協力をお願いしたいこと:
1. 公式のGoogle Playストア以外からアプリをインストールしない
2. OSのアップデート通知が来たら、速やかに更新を行う
3. 不審なメッセージに記載されたURLからアプリをダウンロードしない

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious App Installations on Android

Dear employees,
We have received reports of a malicious Android app (ToxicPanda) designed to steal information from banking and cryptocurrency applications.

Requested Actions:
1. Do not install applications from sources other than the official Google Play Store.
2. Keep your Android OS and apps updated to the latest versions.
3. Avoid downloading apps via links provided in suspicious messages.

Deadline: Immediate