跳到主要内容

"# 一部\"永不睡觉\"的安卓银行木马:ToxicPanda 2.0 用 VPN 权限封死 Google Play Protect、靠辅助功能自动打开开发者模式、借本地 ADB 拿下设备 shell——167 条远程命令、349 家金融机构覆盖与 16 国受害者的完整解剖"

Public

"如果说第一代 ToxicPanda 只是安卓银行木马丛林里的普通一员,那么 2026 年 8 月 Zimperium zLabs 公开的 ToxicPanda 2.0(TgToxic 2.0),则把\"设备端欺诈\"推上了一个新的技术台阶:它不满足于窃取密码,而是试图把受害者的手机变成攻击者手里的一台\"傀儡机\"。通过 VPN 权限拦截设备与 Google Play Protect 的通信、借助无障碍服务自动开启开发者选项、再通过本地 ADB 建立 shell 级双向通道——这套组合拳让它在 16 个国家的 349 家金融机构面前铺开了一张覆盖网。Zimperium 评估其背后疑似中文攻击者运营,而它的目标名单,正在从欧洲一路扩展到全球。\n\n## 一、从 2022 到 2026:一部安卓银行木马的进化史\n\nToxicPanda(又称 TgToxic)最早于 2022 年年中出现,属于典型的安卓银行木马家族。2026 年 8 月 19 日,Zimperium zLabs 发布报告,披露其 2.0 版本的完整能力图景,随即被 The Hacker News 等安全媒体广泛报道。与第一代相比,2.0 版本的最大变化不在\"窃取能力\"的堆砌,而在于对设备控制权的彻底化——它把传统银行木马\"在银行应用上盖一层假界面\"的玩法,升级成了\"接管整台设备\"的持久化控制。\n\nZimperium 的 2026 Banking Heist Report 追踪到 4500 余例确认感染,主要集中在三星、小米与 OPPO 设备上。地理分布同样说明了它的扩张轨迹:2024 年以意大利、葡萄牙、西班牙、香港、秘鲁为主;2025 年葡萄牙与西班牙成为主要目标;到 2026 年,受害者已扩展到巴基斯坦、南非、墨西哥、尼日利亚、印度、印度尼西亚等 16 个国家。攻击者首次将欧洲银行列为目标,对一支被评估为中文背景的运营团队而言,这种跨界本身就是值得警惕的信号。\n\n## 二、第一步:不经过 Google Play,怎么把木马装进手机\n\nToxicPanda 2.0 的传播方式与传统银行木马有明显区别:它并不通过 Google Play 官方商店分发,而是走\"旁加载(sideloading)\"路线。Zimperium 识别出的主要传播渠道包括:\n\n- 通过 Amazon AWS 托管的恶意存储桶分发载荷;\n- 旁加载 APK,伪装成系统更新或实用工具;\n- 钓鱼网站、误导性广告与社交媒体链接;\n- 恶意短信链接。\n\n这种绕开官方商店的策略,让它避开了 Google Play 的审核与扫描——但真正的聪明之处在下一步:它把自己伪装成\"需要 VPN 服务权限\"的实用工具或系统更新,诱导用户授予 VPN 权限。拿到该权限后,ToxicPanda 2.0 就能拦截并阻断设备与 Google Play 及 Google Play Services 之间的网络流量。换句话说,它直接掐断了 Google Play Protect 的云端查询通道,让系统自带的威胁检测机制在木马面前变成\"盲眼\"。随后,木马从自身 asset 文件夹中解密并安装真实载荷。\n\n## 三、第二步:无障碍服务的\"自动化魔法\"\n\n在获得设备立足点后,ToxicPanda 2.0 会请求 Android Accessibility Service(无障碍服务)权限——这是几乎所有现代安卓银行木马的关键权限。拿到它之后,木马便能:\n\n- 扫描并模拟屏幕上的 UI 元素,读取任意应用的内容;\n- 操控系统设置界面;\n- 通过自动化点击,在小米、OPPO、vivo、三星、华为等设备上启用开发者选项;\n- 激活 Android 无线调试(Wireless Debugging);\n- 绕过电池优化、自动启动与后台限制,确保自身持久化运行。\n\n这一步的意义在于:木马不再依赖用户\"手动操作\"来完成权限提升,而是借助无障碍服务把系统的每个设置开关都变成可编程的自动化步骤。用户看到的可能是\"屏幕自己动了起来\",实际是木马在背后有条不紊地执行自己的攻击剧本。\n\n## 四、第三步:ADB——把设备变成攻击者的 shell\n\nToxicPanda 2.0 最具技术含量的环节,是对 ADB(Android Debug Bridge)的滥用。流程如下:木马先用无障碍服务自动点击,开启开发者选项并启用无线调试;随后通过本地 ADB 守护进程(127.0.0.1)建立双向通信通道。\n\n这相当于攻击者在受害设备上获得了一个无需物理接触的 shell 级访问入口。有了这个通道,攻击者可以执行权限提升、绕过后台限制、维持持久化,甚至远程读取文件系统。ADB 本是开发者调试工具的组成部分,却被木马变成了一条\"合法外壳下的任意代码执行\"通道——这也是 Zimperium 报告里最令人不安的技术点之一:它不利用系统漏洞,而是把开发者功能本身变成攻击武器。\n\n## 五、167 条远程命令与覆盖攻击:349 家金融机构的\"银行大厅\"\n\n能力拼图的最后一环,是庞大到惊人的远程命令集。Zimperium 报告称 ToxicPanda 2.0 内置 167 条远程命令,覆盖:\n\n- 自动点击通过权限对话框;\n- 替换目标应用包名(replacePinTargets);\n- 远程查看与操控设备屏幕;\n- 强制重置锁屏 PIN;\n- 绕过电池优化;\n- 从设备端直接发起金融交易;\n- 窃取 PIN、密码、OTP/2FA 验证码与屏幕数据。\n\n在攻击呈现层面,它同时使用全屏虚假\"系统更新\"画面掩盖后台操作,并用透明触摸捕获覆盖层在银行应用打开时记录 PIN 输入——伪造的登录界面覆盖了 16 个国家的 349 家金融机构。C2 通信方面,木马使用 WebSocket 建立持久双向通道,载荷加密采用 AES-ECB(一种在块加密中相对简单、可被安全研究者轻易解出的模式),并通过 AWS S3 分发载荷。\n\n## 六、防御清单:手机安全与企业管理者的必修课\n\n针对 ToxicPanda 2.0 这类\"设备接管型\"银行木马,防御的核心在于把好权限关口:\n\n- 严禁非受信来源的旁加载 APK:通过 MDM 策略禁止\"安装未知来源应用\",从入口端阻断大多数旁加载传播;\n- 对无障碍服务授予建立监控与告警:任何要求无障碍权限的非系统应用都应触发高危告警,尤其是银行木马最依赖的权限;\n- 监控开发者选项与无线调试的异常开启:设备出现\"自动开启开发者模式\"\"出现本地 ADB 连接\"等行为,应立即视为被入侵信号;\n- 警惕\"需要 VPN 权限\"的实用工具:正常工具极少需要 VPN 权限,一旦应用申请该权限,应审查其真实用途;\n- 部署移动威胁防御(MTD):检测异常权限组合、自动点击行为与屏幕覆盖层,是企业 BYOD 环境的有效防线;\n- 企业审查 BYOD 策略:限制受感染设备访问企业邮箱、VPN 与核心应用,防止移动端失守蔓延至企业内网。\n\n## 七、一场\"设备控制权\"的攻防战\n\nToxicPanda 2.0 的价值,远不止一个安卓银行木马的更新迭代。它标志着移动端威胁的一个重要拐点:攻击者的目标,正从\"窃取凭据\"转向\"接管设备\"。当木马能自动开启开发者模式、通过 ADB 建立 shell 通道、用 VPN 权限封死系统自带的检测机制时,手机已经不再只是一台\"可能被盗号的终端\",而是一台可以被远程遥控的犯罪工具。对用户而言,最大的教训或许很简单:当一个应用索要无障碍、VPN 或安装未知来源权限时,它请求的远不止一个开关——而是整台设备的所有权。ToxicPanda 从不睡觉,防御者也必须保持清醒。\n\n参考:Zimperium zLabs《The ToxicPanda Never Sleeps: ToxicPanda 2.0 Prepares Its Next Strike on Mobile》、The Hacker News 对 ToxicPanda 2.0 与 GoldDigger 扩张的报道、Zimperium 2026 Banking Heist Report、SecurityOnline 对 ToxicPanda 2.0 的分析。"

移动安全恶意软件银行木马ToxicPandaAndroid木马ZimperiumADB辅助功能滥用Google Play Protect金融欺诈
0