главное в кибербезопасности Читать в канале
Уязвимости 1 сентября 2026 2 мин

Android-троян Manic крадет банковские данные без интернета через другие устройства

Manic крадет банковские данные без интернета через другие устройства

Исследователи обнаружили новое семейство вредоносного ПО для Android под названием Manic. Троян позволяет отслеживать пользователей, красть банковские данные и удаленно управлять устройствами. Уникальная особенность Manic — возможность передавать похищенную информацию даже при отсутствии у устройства прямого доступа к интернету.

Manic использует «Специальные возможности» для перехвата данных

Вредоносное ПО эксплуатирует функцию «Специальные возможности» (Accessibility) операционной системы Android. Эта функция, предназначенная для помощи людям с нарушениями зрения, позволяет приложениям видеть текст на экране, взаимодействовать с интерфейсом и выполнять действия от имени пользователя. Manic создает невидимый слой поверх экранной клавиатуры, перехватывая вводимые данные. Затем он имитирует нажатия на настоящей клавиатуре, чтобы ввести украденные логины и пароли в нужных приложениях. Троян автоматически определяет и категоризирует перехваченные данные, включая пароли, логины, коды двухфакторной аутентификации, сид-фразы криптокошельков и коды разблокировки телефона. Он также сохраняет контекст ввода: приложение, время, способ ввода и целевой список зловреда.

Троян передает данные через другие зараженные устройства

Manic способен передавать собранные данные злоумышленникам, даже если зараженное устройство не имеет прямого доступа к интернету. В таком случае троян ищет поблизости другие зараженные смартфоны, способные подключиться по Wi-Fi или Bluetooth. Если такое устройство имеет доступ к интернету, Manic передает ему зашифрованные данные для дальнейшей отправки на командный сервер. Данные могут передаваться по цепочке через несколько промежуточных зараженных устройств, максимум до четырех. Если подходящее устройство не найдено, Manic повторяет попытку позднее.

Пользователи в Европе находятся под угрозой

Злоумышленники начали создавать инфраструктуру для кампании Manic в феврале 2026 года, а первые образцы вредоносного ПО появились в конце мая того же года. Разработчики Google не обнаружили следов распространения Manic через Google Play, что указывает на установку из неофициальных источников. Троян нацелен на пользователей в России, Украине, Польше, Чехии, Словакии, Австрии, Германии, Франции, Испании, Нидерландах, Эстонии, Литве и Великобритании. Особый интерес для злоумышленников представляют данные из банковских приложений, платежных сервисов, государственных приложений, криптокошельков, приложений для двухфакторной аутентификации и сообщений с одноразовыми кодами.

Не устанавливать приложения из неофициальных источников

Пользователям Android рекомендуется не устанавливать приложения из неофициальных источников. Следует избегать предоставления разрешений на доступ к «Специальным возможностям» без критической необходимости. Рекомендуется установить надежное защитное решение, например, Kaspersky для Android, и регулярно проводить проверки. Установка приложений «Лаборатории Касперского» возможна через альтернативные магазины приложений или вручную из APK-файлов с официального сайта.

Опубликовано в канале 1 сентября, 17:04

Каждый материал сайта выходит в канале в тот же момент.

Источник: Kaspersky Daily