Новый вредонос для Android ворует банковские коды из приложений.


by Spinne ®
Вчера, в 18:09

[Цитировать]

Новый вредонос для Android ворует банковские коды из приложений.

Новый вредонос для Android ворует банковские коды из приложений.-
Новый Android-троян научился вытаскивать банковские одноразовые коды прямо из ваших приложений и пересылать украденное через другие зараженные телефоны — даже когда у самого устройства нет интернета. Исследователи ThreatFabric описали семейство Manic: это одновременно банковский троян, шпион и полноценный инструмент удаленного управления смартфоном.
Следы инфраструктуры Manic видны как минимум с февраля 2026 года. К концу мая появились первые сохранившиеся образцы загрузчика и основного модуля, а в июле авторы усилили защиту от разбора, начали подгружать код сразу в оперативную память и воровать секрет блокировки экрана. По оценке ThreatFabric, вредонос по-прежнему быстро дорабатывают.
Manic мониторит 169 идентификаторов приложений. Главный фокус — Украина, но в списке также банки России, Польши, Чехии, Словакии, Австрии, Германии, Франции, Испании, Нидерландов, Эстонии, Литвы и Великобритании. Кроме банков отслеживаются платежные сервисы, криптобиржи и кошельки, приложения электронной идентификации, средства 2FA, почта, браузеры и мессенджеры, в том числе клиенты для военной связи.
Когда вредонос получает спецвозможности Android и доступ к уведомлениям, телефон превращается в пост слежки: перехватываются пароли, OTP, сид-фразы криптокошельков и текст уведомлений, собираются SMS, журнал звонков, контакты, файлы и геолокация. Оператор может смотреть экран, делать снимки, слать SMS, удалять и закачивать файлы, блокировать устройство и управлять интерфейсом удаленно.
Чтобы получить банковский ПИН-код, Manic не нужно подменять интерфейс приложения фальшивой формой. Троян анализирует, где расположена цифровая клавиатура в настоящем банковском приложении, фиксирует касание пользователя и определяет введенную цифру. После этого он повторно отправляет то же нажатие через службу специальных возможностей Android. Для банка такая операция выглядит как обычный ввод, поэтому приложение работает без сбоев, а владелец смартфона может не заметить вмешательства.
Особенность Manic — возможность передавать украденные сведения через находящиеся рядом зараженные устройства. Полученные файлы и результаты команд шифруются с помощью AES-GCM и помещаются во внутреннюю очередь. Если телефон не может подключиться к серверу злоумышленников напрямую, вредонос ищет другие зараженные смартфоны поблизости, используя Wi‑Fi Direct или Bluetooth.
Информация способна пройти по цепочке из четырех устройств, пока один из них не выйдет в интернет и не передаст данные управляющей инфраструктуре. Это делает простое отключение зараженного телефона от сети недостаточной мерой: утечка может продолжиться через соседние устройства. Manic регулярно проверяет доступные способы связи и повторяет отправку данных. Изменения, выявленные в версиях с мая по июль, указывают на активное развитие вредоносной программы и расширение ее возможностей для удаленного контроля смартфона.



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы