Un nou malware pentru Android fură date bancare chiar și de pe telefoane fără internet

Un nou malware pentru Android fură date bancare chiar și de pe telefoane fără internet

Un nou program malware pentru Android, denumit Manic, poate sustrage date financiare de pe un telefon chiar dacă acesta nu este conectat la internet. Conform unei analize publicate de compania de securitate cibernetică ThreatFabric, malware-ul este activ cel puțin din februarie 2026 și combină trei amenințări distincte: spyware (spionaj software), fraudă financiară și controlul de la distanță al dispozitivului.

Pe un telefon infectat, Manic folosește abuziv serviciile de accesibilitate ale sistemului de operare Android. Aceste servicii, create pentru a ajuta utilizatorii cu dizabilități, îi permit malware-ului să înregistreze tot ce este afișat sau introdus pe ecran: parole, coduri primite prin SMS, PIN-ul telefonului, notificări și fișiere. Practic, interceptează exact informațiile necesare pentru autentificarea în aplicații și autorizarea plăților.

Elementul care diferențiază Manic de un troian bancar clasic este metoda de transmitere a datelor furate. În loc să necesite o conexiune la internet pe dispozitivul infectat inițial, malware-ul poate transfera informațiile către un alt telefon compromis aflat în proximitate. Pentru acest transfer local folosește tehnologii precum Wi‑Fi Direct, Bluetooth sau Bluetooth Low Energy. Într-un mediu cu mai multe terminale Android apropiate, cum ar fi un birou, deconectarea unui singur aparat de la rețea nu mai este o măsură de protecție suficientă.

Datele pot circula printr-un lanț de până la patru dispozitive infectate, prin așa-numite „salturi”, până când ajung la un terminal care are acces la internet și le poate trimite către serverele atacatorilor. Pentru companii, acest mod de operare schimbă complet logica de izolare a unui incident de securitate.

Ce aplicații sunt vizate și care sunt riscurile

Manic țintește o gamă largă de aplicații, fiind identificate cel puțin 169 de servicii de banking, plăți, criptomonede, mesagerie, autentificare și servicii guvernamentale. Amploarea listei este relevantă deoarece o singură infecție poate compromite simultan canalele prin care se efectuează tranzacții, se primesc coduri de confirmare și se validează identitatea digitală. Malware-ul a fost observat în mai multe țări europene și pare să aibă un interes special pentru utilizatorii din Ucraina. Potrivit Financiarul, combinația dintre accesul la date sensibile și capacitatea de transfer local între dispozitive crește riscul în zonele unde conectivitatea este instabilă sau restricționată.

Google a reacționat, precizând că versiunile cunoscute ale malware-ului sunt deja blocate pe dispozitivele care folosesc serviciile Google Play. Compania a transmis că „Pe baza detecțiilor actuale, nu există aplicații care conțin Manic în Google Play și că utilizatorii Android sunt protejați automat împotriva versiunilor cunoscute ale malware-ului prin Google Play Protect, activ implicit pe dispozitivele cu Google Play Services.”

Această protecție limitează expunerea pentru aplicațiile distribuite oficial prin magazinul Google Play și pentru variantele deja identificate ale Manic. Totuși, analiza ThreatFabric subliniază că programul malițios rămâne activ și folosește o metodă inovatoare de transmitere. Recomandarea principală pentru utilizatori este să mențină activă funcția Google Play Protect și să monitorizeze cu atenție dispozitivele Android folosite pentru operațiuni financiare și de autentificare.