Експертите за безбедност предупредуваат за нов хибриден малвер кој се крие во поставките на телефонот.
Нов малициозен софтвер (malware) за Android наречен Manic ги комбинира можностите на банкарски тројанец и шпионски софтвер, таргетирајќи апликации во областа на банкарството, плаќањето, криптовалутите, размена пораки, е-маилови и владини услуги. Може да украде ПИН-кодови користејќи лажни преклопувања на екранот и функции за пристапност, а истовремено се обидува да го оневозможи Google Play Protect.
Компанијата ThreatFabric објави нов извештај фокусиран на малверот за Android наречен „Manic“. Тоа е хибрид од банкарски тројанец и шпионски софтвер дизајниран да го шпионира корисникот на заразениот уред.
Manic следи вкупно 169 ID-а на пакети (технички идентификатори на поединечни апликации). Листата вклучува банки, услуги за плаќање, услуги „buy now pay later“, дознаки, крипто берзи, паричници, апликации за пораки, прелистувачи, е-мејлови на клиенти, владини апликации за електронска идентификација (eID) и апликации за автентикација.
Како што можете да видите, неговиот досег е огромен. ThreatFabric вели дека успеала да ја следи неговата прва инфраструктура од февруари 2026 година. Сепак, многу посилна верзија се појави во јули, со помоќни анти-аналитички проверки.
Кампањата е главно фокусирана на Украина, но не е ограничена само на таа земја. Листата вклучува и банки во Германија, Полска, Чешка, Словачка, Австрија, Франција, Шпанија, Естонија, Литванија, Холандија и Обединетото Кралство. Исто така, следи неколку eID апликации во тие земји.
Сè што може да направи овој малициозен софтвер зависи од две дозволи: услуги за пристапност и пристап до известувања. Можете да ги отворите поставките за пристапност на вашиот Android телефон и да ги проверите услугите наведени таму. Истото важи и за пристап до известувања.
Manic исто така се обидува да го оневозможи Google Play Protect, па затоа треба да ја проверите и Google Play Store. Во моментов не е познато колку уреди се заразени.
