Tehnologie. Digital. Inovație.
Securitate

Manic malware fură date bancare de pe Android chiar și offline

Descoperit noul malware Manic: capabil să fură date bancare de pe Android fără internet, țintezând 169+ aplicații. Protejează-ți dispozitivul acum!

Manic malware fură date bancare de pe Android chiar și offline

Manic malwareul poate extrage datele bancare chiar fără internet?

Manic malwareul riscă datele bancare de pe Android chiar în absența conexiunii la internet.

Un nou tip de program malițios, numit Manic, a fost identificat ca capabil să extragă informații financiare sensibile din dispozitive Android chiar și atunci când acestea sunt dezconectate de la rețeaua globală. Această caracteristică îl face periculoș în mod particular, deoarece izoul unui telefon de la internet – o măsură comună de securitate – nu mai asigură protejarea datelor în cazul infecției cu acest malware.

Conform analizei publicate de ThreatFabric în februarie 2026, Manic este activ de câțiva luni și combină, într-un singur pachet, trei tipuri de amenințări care, de obicei, sunt gestionate separat în mediile corporative: software de spionaj, fraudă financiară și control la distanță al telefonului. Această combinație creează un impact operational semnificativ pentru organizațiile care gestionează plăți, verifică accesul la sisteme interne sau folosesc telefoanele pentru comunicații de serviciu, inclusiv interacțiuni cu instituțiile de stat.

Malware-ul are un spectru larg de ținte, tintețind cel puțin 169 de aplicații diverse, printre care se numără platforme de bancă, servicii de plăți, aplicații pentru criptomonede, mesagerie instantanee, sisteme de autentificare și chiar unele instrumente utilizate de autoritățile publice. Ce face acest număr semnificativ nu este doar diversitatea categoriilor, ci faptul că o singură infecție poate simultan compromite mai multe canale critice: cei prin care se efectuează tranzacțiile, cei care livrează codurile de confirmare și cei care validează identitatea digitală a utilizatorului.

Pe telefonul infectat, Manic exploatează funcțiile de accesibilitate ale sistemului Android pentru a urmări și înregistra tot ce apare sau se introduce pe ecran.

Acest lucru îi permite să captureze parole, coduri primite prin SMS, PIN-uri de deblocare, notificări și chiar fișiere stocate local – toate elementele esențiale pentru procesele de autentificare și autorizare a plăților.

Diferența față de un troian bancar tradițional constă în modul în care datele sunt extrase și transmise.

Deși un telefon poate fi izolat de la internet, Manic nu depune speranța în conexiunea directă cu un server de comanda și control.

Cum poate Manic să fură datele bancare chiar fără internet?

În schimb, folosește tehnologii de comunicare de scurtă distanță – Wi‑Fi Direct, Bluetooth sau Bluetooth Low Energy – pentru a transfers datele furate către un alt dispozitiv Android infectat din apropiere.

În mediile cu o densitate ridicată de terminale mobile, cum ar fi birourile, transportul public sau zonele cu aglomerație, acest mecanism permite formarea unui veritabil lanț de transmitere.

Datele nu trebuie să ajungă imediat de la telefonul inițial la atacatorii remoti. Ele pot să „sărească” de la un dispozitiv la altul, printr-o serie de până la patru „salti”, până când unul dintre ele recuperează accesul la rețeaua publică și poate trimite informațiile colecționate spre serverele controlate de cibercrimenali.

Pentru firmele care cred că scoaterea unui singur aparat din rețea oprește riscul, această strategie schimbă complet logica de gestionare a incidentelor: izoul fizic nu mai este suficient.

Semnalele de activitate ale Manic au fost detectate în mai multe state europene, cu o atenție deosebită acordată utilizatorilor din Ucraina. Această focalizare sugerează un interes strategic pentru zonele unde conectivitatea poate fi intermitentă sau restricționată, dar unde dispozitivele rămân fizicamente apropiate – scenarii comune în zone de conflict sau în infrastructuri critice cu acces limitat la rețea.

Experții recomandă ca punctul de plecare în evaluarea riscului să fie verificarea expunerii telefoanelor utilizate în procesele de plătă, mai ales cele care accesează date sensibile sau sunt parte din rețele interne. Protectia nu se limitează mai mult la blocarea traficului de rețea; devine necesară și monitorizarea comunicărilor locale între dispozitive, actualizarea constantă a sistemelor de operare și aplicarea politicilor stricte privind instalarea de aplicații neverificate.

Manic arată că, în era hibridă a amenințărilor, apărarea nu se limitează la firewall-uri ci trebuie să acopere și spațiul fizic dintre dispozitive.

More stories:

Content written by Andrei Ionescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment