Μια νέα και ιδιαίτερα εξελιγμένη απειλή για συσκευές Android κάνει την εμφάνισή της, με το όνομα Manic, στοχεύοντας ένα ευρύ φάσμα χρηματοπιστωτικών, κυβερνητικών και επικοινωνιακών εφαρμογών. Σύμφωνα με την εταιρεία κυβερνοασφάλειας ThreatFabric, το κακόβουλο λογισμικό επικεντρώνεται κυρίως σε ουκρανικούς οργανισμούς, ενώ παράλληλα έχει στο στόχαστρο ρωσικές και ευρωπαϊκές τράπεζες, fintech υπηρεσίες, πλατφόρμες κρυπτονομισμάτων και εφαρμογές επικοινωνίας στρατιωτικού ενδιαφέροντος.

Οι δυνατότητές του ξεπερνούν κατά πολύ εκείνες ενός συνηθισμένου banking malware. Το Manic συνδυάζει λειτουργίες οικονομικής απάτης με χαρακτηριστικά spyware, επιτρέποντας στον χειριστή του να παρακολουθεί τη συσκευή, να συλλέγει δεδομένα και να πραγματοποιεί απομακρυσμένες ενέργειες.
Στο στόχαστρο 169 εφαρμογές
Η ανάλυση της ThreatFabric αποκάλυψε ότι το Manic ελέγχει 169 αναγνωριστικά εφαρμογών. Η λίστα περιλαμβάνει τραπεζικές εφαρμογές, υπηρεσίες P2P πληρωμών, πλατφόρμες BNPL, crypto wallets και ανταλλακτήρια, εφαρμογές ανταλλαγής μηνυμάτων, κυβερνητικές υπηρεσίες, ψηφιακές ταυτότητες, browsers, authenticator apps και εφαρμογές email.
Δείτε επίσης: SURXRAT: Η επέκταση ενός Trojan με βάση LLM στο Android Malware
Το μεγαλύτερο ενδιαφέρον επικεντρώνεται στην Ουκρανία, όμως η στόχευση επεκτείνεται στη Ρωσία, την Κεντρική και Δυτική Ευρώπη και το Ηνωμένο Βασίλειο. Το συγκεκριμένο εύρος υποδεικνύει ότι οι στόχοι δεν περιορίζονται στην κλοπή χρημάτων, αλλά αφορούν συνολικά την οικονομική δραστηριότητα, την ταυτοποίηση και τις επικοινωνίες των θυμάτων.
Από το phishing στον πλήρη έλεγχο
Η διανομή του Manic πραγματοποιείται μέσω phishing ιστοτόπων και εφαρμογών που παρουσιάζονται ως νόμιμα βοηθητικά εργαλεία. Η δραστηριότητα ξεκίνησε τον Φεβρουάριο του 2026, ενώ τους επόμενους μήνες οι επιτιθέμενοι βελτίωσαν σταδιακά την υποδομή και τις δυνατότητες του malware.
Η νεότερη έκδοση ενσωματώνει ισχυρότερους μηχανισμούς anti-analysis και τεχνικές phishing για την απόκτηση κωδικών ξεκλειδώματος. Παράλληλα, το Manic εκμεταλλεύεται τις υπηρεσίες προσβασιμότητας και τις ειδοποιήσεις του Android, αποκτώντας πρόσβαση σε πληροφορίες και αλληλεπιδράσεις που κανονικά θα έπρεπε να παραμένουν προστατευμένες.
Μπορεί να καταγράφει πληκτρολογήσεις, κωδικούς πρόσβασης, OTP και recovery phrases, να πραγματοποιεί screenshots, να συλλέγει επαφές, SMS, ιστορικό κλήσεων και ειδοποιήσεις, αλλά και να παρακολουθεί την τοποθεσία της συσκευής.
Κλέβει PIN χωρίς να χρειάζεται ψεύτικη τραπεζική εφαρμογή
Μία από τις πιο ενδιαφέρουσες τεχνικές του Manic αφορά την υποκλοπή PIN. Το malware τοποθετεί μια διαφανή επικάλυψη πάνω από το πραγματικό αριθμητικό πληκτρολόγιο μιας εφαρμογής και καταγράφει τη θέση κάθε αγγίγματος.
Στη συνέχεια αναπαράγει την ενέργεια στο αυθεντικό πληκτρολόγιο, επιτρέποντας στην τραπεζική εφαρμογή να λειτουργεί κανονικά. Έτσι, ο χρήστης μπορεί να μην αντιληφθεί ότι ο κωδικός του έχει ήδη καταγραφεί.
Δείτε επίσης: Android malware στοχεύει Ινδούς χρήστες μέσω ψευδών ειδοποιήσεων eChallan

Το Wi-Fi mesh αλλάζει τα δεδομένα
Η πλέον ασυνήθιστη λειτουργία του Manic είναι ένας μηχανισμός store-and-forward, μέσω του οποίου οι μολυσμένες συσκευές μπορούν να λειτουργούν ως ενδιάμεσοι κόμβοι.
Εάν ένα παραβιασμένο κινητό δεν διαθέτει σύνδεση στο διαδίκτυο, το malware μπορεί να αναζητήσει κοντινή μολυσμένη συσκευή μέσω Wi-Fi Direct, Bluetooth RFCOMM ή BLE GATT. Τα δεδομένα κρυπτογραφούνται, αποθηκεύονται προσωρινά και μεταφέρονται στη δεύτερη συσκευή, η οποία αναλαμβάνει να τα προωθήσει στον διακομιστή ελέγχου.
Δείτε επίσης: BeatBanker: Android malware μιμείται το Starlink app για παραβίαση συσκευών
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Το σύστημα υποστηρίζει ακόμη και multi-hop διαδρομές, επιτρέποντας τη μεταφορά δεδομένων μέσω πολλαπλών συσκευών. Αυτό σημαίνει ότι η απλή αποσύνδεση ενός μολυσμένου smartphone από το διαδίκτυο δεν εγγυάται ότι η κλοπή δεδομένων θα σταματήσει.
Ενεργή ανάπτυξη της απειλής
Η εξέλιξη του Manic από τον Μάιο έως τον Ιούλιο του 2026 δείχνει ότι οι δημιουργοί του συνεχίζουν να επενδύουν στην ανάπτυξή του. Οι βελτιωμένες τεχνικές αποφυγής ανάλυσης, η κλοπή κωδικών ξεκλειδώματος και το mesh networking δείχνουν μια απειλή σχεδιασμένη όχι μόνο για οικονομική απάτη, αλλά για μακροχρόνια παρακολούθηση και επιχειρησιακή επιβίωση.
Για τους χρήστες Android, η συγκεκριμένη περίπτωση αποτελεί υπενθύμιση ότι η εγκατάσταση εφαρμογών αποκλειστικά από αξιόπιστες πηγές, ο περιορισμός δικαιωμάτων προσβασιμότητας και η προσοχή σε ύποπτα phishing μηνύματα παραμένουν κρίσιμα μέτρα άμυνας.
