CiberLATAMbywhalemate

ToxicPanda 2.0 apunta a 140 apps bancarias

Zimperium detectó ToxicPanda 2.0, una variante de Android que amplía su alcance a más de 140 apps bancarias y cripto en 16 países.

Whalemate Labs · Research asistido por IAPublicado:2 min

Zimperium publicó el 19 de agosto de 2026 un análisis de ToxicPanda 2.0, una variante del troyano bancario para Android que amplía su alcance potencial a más de 140 aplicaciones bancarias y de criptomonedas en 16 países. México figura entre los mercados con mayor presencia en el listado, junto con Pakistán, Sudáfrica, Nigeria e India.

Zimperium publicó el 19 de agosto de 2026 un análisis de ToxicPanda 2.0, una variante del troyano bancario para Android que amplía su alcance potencial a más de 140 aplicaciones bancarias y de criptomonedas en 16 países. México figura entre los países con mayor presencia en el listado, mientras que el impacto se concentra especialmente en Pakistán, Sudáfrica, México, Nigeria e India, según el análisis citado por Infosecurity Magazine.

¿Qué cambió en ToxicPanda 2.0?

Zimperium zLabs documentó en agosto de 2026 que la nueva versión amplía su capacidad de overlay y control remoto a 349 instituciones financieras, apps de banca, billeteras y criptomonedas en 16 países. También incorporó un mecanismo específico de robo de PIN dirigido a más de 140 aplicaciones bancarias y de cripto.

De acuerdo con Security Affairs, ToxicPanda 2.0 usa infraestructura de almacenamiento en Amazon AWS para distribuir las cargas maliciosas y elevó su conjunto de comandos remotos a 167 instrucciones. Entre esas funciones aparecen capacidades de toma de control a nivel shell y el abuso de Android Wireless Debugging para afianzar el acceso al dispositivo.

La documentación técnica resumida por Xpert4Cyber aclara además que parte de los comandos presentes en versiones anteriores figuraban como placeholders no implementados, pero en la versión 2.0 pasan a estar plenamente funcionales. Eso incrementa de forma notable el alcance operativo del actor detrás del malware.

¿Dónde se concentra el impacto?

Análisis independientes coinciden en que el mayor peso de ToxicPanda 2.0 está en Pakistán, Sudáfrica, México, Nigeria e India, donde se observa la mayor densidad de aplicaciones financieras incluidas en la lista de objetivos de overlays y robo de credenciales.

Infosecurity Magazine señaló que las instituciones financieras objetivo abarcan 16 países, con México entre los mercados más presentes. La lectura regional deja a América Latina dentro del mapa de exposición, al menos por la presencia mexicana en la campaña y por el tipo de aplicaciones alcanzadas por la variante.

¿Cómo encaja en el panorama más amplio?

IBM X-Force informó en 2026 sobre actividad de ITG27, un grupo alineado con China, y describió campañas observadas contra entornos que simulaban una compañía de infraestructura eléctrica y una agencia gubernamental a nivel estatal. Aunque se trata de una atribución fuera de América Latina, el caso suma contexto sobre campañas recientes de espionaje y acceso persistente en entornos sensibles.

En paralelo, el seguimiento de ToxicPanda 2.0 muestra una evolución técnica marcada por más cobertura de aplicaciones, más comandos remotos y una distribución apoyada en infraestructura cloud, con México entre los países mencionados por la investigación como uno de los focos más visibles.

Fuentes

Ver todas