Новий Android-троян Manic може викрадати паролі та передавати дані через сусідні смартфони

23.08.2026 1 хвилин Автор: Newsman

Дослідники безпеки виявили нове шкідливе програмне забезпечення для Android, здатне передавати викрадені дані через інші заражені телефони зловмисникам.

Нещодавно виявлене шкідливе програмне забезпечення для Android отримало назву Manic і має кілька особливо небезпечних можливостей.

«Manic перебуває на перетині банківського шкідливого програмного забезпечення для Android і мобільного шпигунського ПЗ, поєднуючи можливості фінансового шахрайства з ширшими функціями стеження та контролю над пристроєм», йдеться в аналізі команди Mobile Threat Intelligence (MTI) компанії ThreatFabric.

Manic відстежує загалом 169 різних застосунків, зокрема банківські та платіжні сервіси, криптовалютні гаманці й біржі, месенджери, державні сервіси, застосунки для автентифікації, браузери та поштові клієнти.

Основні цілі шкідливого ПЗ для Android розташовані в Україні. Водночас Manic також націлюється на російські та європейські фінансові установи, глобальні фінтех- і криптовалютні сервіси, а також засоби комунікації, орієнтовані на військову сферу.

Як це працює? За даними ThreatFabric, Manic поєднує кілька функцій у комплексну схему атаки, поступово надаючи зловмисникам майже повний контроль над зараженим пристроєм.

Після отримання доступу до спеціальних можливостей Android та сповіщень шкідливе ПЗ може:

  • перехоплювати PIN-код, пароль або графічний ключ жертви, а також дані, пов’язані з розблокуванням пристрою за допомогою відбитка пальця чи розпізнавання обличчя;

  • викрадати конфіденційну інформацію, зокрема паролі, одноразові коди та фрази відновлення;

  • використовувати накладення або підроблені екрани в банківських і криптовалютних застосунках, щоб приховувати шкідливу активність та перехоплювати введені з клавіатури дані;

  • стежити за листуванням жертви, отримуючи доступ до текстових повідомлень;

  • переглядати екран і дистанційно взаємодіяти з пристроєм, зловживаючи дозволами служб спеціальних можливостей.

І все це може відбуватися без відома жертви.

Зібрані дані та файли шифруються за допомогою AES-GCM і поміщаються в локальну чергу, поки шкідливе ПЗ шукає шлях до інфраструктури командування та керування (C2) зловмисників.

Унікальна особливість Manic полягає в тому, що шкідливе ПЗ може передавати викрадені дані через заражені пристрої поблизу за допомогою Wi-Fi Direct або Bluetooth. Це може бути корисним для зловмисників, якщо початковий заражений пристрій не має доступу до інтернету. Якщо доступного маршруту немає, пакет даних залишається в черзі, а Manic повторює спробу пізніше.

«Як наслідок, відключення зараженого пристрою від прямого доступу до інтернету не обов’язково запобігає витоку даних, оскільки інший заражений телефон у зоні дії бездротового зв’язку може виступати його шлюзом», пояснюють дослідники.

Manic немає в Google Play. Тому користувачам Android варто бути обережними під час завантаження APK-файлів або застосунків із ненадійних онлайн-джерел.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.