ΑρχικήSecurityManic Android malware: Banking trojan και spyware

Manic Android malware: Banking trojan και spyware

Μια νέα και ιδιαίτερα εξελιγμένη απειλή για συσκευές Android κάνει την εμφάνισή της, με το όνομα Manic, στοχεύοντας ένα ευρύ φάσμα χρηματοπιστωτικών, κυβερνητικών και επικοινωνιακών εφαρμογών. Σύμφωνα με την εταιρεία κυβερνοασφάλειας ThreatFabric, το κακόβουλο λογισμικό επικεντρώνεται κυρίως σε ουκρανικούς οργανισμούς, ενώ παράλληλα έχει στο στόχαστρο ρωσικές και ευρωπαϊκές τράπεζες, fintech υπηρεσίες, πλατφόρμες κρυπτονομισμάτων και εφαρμογές επικοινωνίας στρατιωτικού ενδιαφέροντος.

Εικόνα άρθρου: Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices

Οι δυνατότητές του ξεπερνούν κατά πολύ εκείνες ενός συνηθισμένου banking malware. Το Manic συνδυάζει λειτουργίες οικονομικής απάτης με χαρακτηριστικά spyware, επιτρέποντας στον χειριστή του να παρακολουθεί τη συσκευή, να συλλέγει δεδομένα και να πραγματοποιεί απομακρυσμένες ενέργειες.

Στο στόχαστρο 169 εφαρμογές

Η ανάλυση της ThreatFabric αποκάλυψε ότι το Manic ελέγχει 169 αναγνωριστικά εφαρμογών. Η λίστα περιλαμβάνει τραπεζικές εφαρμογές, υπηρεσίες P2P πληρωμών, πλατφόρμες BNPL, crypto wallets και ανταλλακτήρια, εφαρμογές ανταλλαγής μηνυμάτων, κυβερνητικές υπηρεσίες, ψηφιακές ταυτότητες, browsers, authenticator apps και εφαρμογές email.

Δείτε επίσης: SURXRAT: Η επέκταση ενός Trojan με βάση LLM στο Android Malware

Το μεγαλύτερο ενδιαφέρον επικεντρώνεται στην Ουκρανία, όμως η στόχευση επεκτείνεται στη Ρωσία, την Κεντρική και Δυτική Ευρώπη και το Ηνωμένο Βασίλειο. Το συγκεκριμένο εύρος υποδεικνύει ότι οι στόχοι δεν περιορίζονται στην κλοπή χρημάτων, αλλά αφορούν συνολικά την οικονομική δραστηριότητα, την ταυτοποίηση και τις επικοινωνίες των θυμάτων.

Από το phishing στον πλήρη έλεγχο

Η διανομή του Manic πραγματοποιείται μέσω phishing ιστοτόπων και εφαρμογών που παρουσιάζονται ως νόμιμα βοηθητικά εργαλεία. Η δραστηριότητα ξεκίνησε τον Φεβρουάριο του 2026, ενώ τους επόμενους μήνες οι επιτιθέμενοι βελτίωσαν σταδιακά την υποδομή και τις δυνατότητες του malware.

Η νεότερη έκδοση ενσωματώνει ισχυρότερους μηχανισμούς anti-analysis και τεχνικές phishing για την απόκτηση κωδικών ξεκλειδώματος. Παράλληλα, το Manic εκμεταλλεύεται τις υπηρεσίες προσβασιμότητας και τις ειδοποιήσεις του Android, αποκτώντας πρόσβαση σε πληροφορίες και αλληλεπιδράσεις που κανονικά θα έπρεπε να παραμένουν προστατευμένες.

Μπορεί να καταγράφει πληκτρολογήσεις, κωδικούς πρόσβασης, OTP και recovery phrases, να πραγματοποιεί screenshots, να συλλέγει επαφές, SMS, ιστορικό κλήσεων και ειδοποιήσεις, αλλά και να παρακολουθεί την τοποθεσία της συσκευής.

Κλέβει PIN χωρίς να χρειάζεται ψεύτικη τραπεζική εφαρμογή

Μία από τις πιο ενδιαφέρουσες τεχνικές του Manic αφορά την υποκλοπή PIN. Το malware τοποθετεί μια διαφανή επικάλυψη πάνω από το πραγματικό αριθμητικό πληκτρολόγιο μιας εφαρμογής και καταγράφει τη θέση κάθε αγγίγματος.

Στη συνέχεια αναπαράγει την ενέργεια στο αυθεντικό πληκτρολόγιο, επιτρέποντας στην τραπεζική εφαρμογή να λειτουργεί κανονικά. Έτσι, ο χρήστης μπορεί να μην αντιληφθεί ότι ο κωδικός του έχει ήδη καταγραφεί.

Δείτε επίσης: Android malware στοχεύει Ινδούς χρήστες μέσω ψευδών ειδοποιήσεων eChallan

Εικόνα άρθρου: Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts

Το Wi-Fi mesh αλλάζει τα δεδομένα

Η πλέον ασυνήθιστη λειτουργία του Manic είναι ένας μηχανισμός store-and-forward, μέσω του οποίου οι μολυσμένες συσκευές μπορούν να λειτουργούν ως ενδιάμεσοι κόμβοι.

Εάν ένα παραβιασμένο κινητό δεν διαθέτει σύνδεση στο διαδίκτυο, το malware μπορεί να αναζητήσει κοντινή μολυσμένη συσκευή μέσω Wi-Fi Direct, Bluetooth RFCOMM ή BLE GATT. Τα δεδομένα κρυπτογραφούνται, αποθηκεύονται προσωρινά και μεταφέρονται στη δεύτερη συσκευή, η οποία αναλαμβάνει να τα προωθήσει στον διακομιστή ελέγχου.

Δείτε επίσης: BeatBanker: Android malware μιμείται το Starlink app για παραβίαση συσκευών

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το σύστημα υποστηρίζει ακόμη και multi-hop διαδρομές, επιτρέποντας τη μεταφορά δεδομένων μέσω πολλαπλών συσκευών. Αυτό σημαίνει ότι η απλή αποσύνδεση ενός μολυσμένου smartphone από το διαδίκτυο δεν εγγυάται ότι η κλοπή δεδομένων θα σταματήσει.

Ενεργή ανάπτυξη της απειλής

Η εξέλιξη του Manic από τον Μάιο έως τον Ιούλιο του 2026 δείχνει ότι οι δημιουργοί του συνεχίζουν να επενδύουν στην ανάπτυξή του. Οι βελτιωμένες τεχνικές αποφυγής ανάλυσης, η κλοπή κωδικών ξεκλειδώματος και το mesh networking δείχνουν μια απειλή σχεδιασμένη όχι μόνο για οικονομική απάτη, αλλά για μακροχρόνια παρακολούθηση και επιχειρησιακή επιβίωση.

Για τους χρήστες Android, η συγκεκριμένη περίπτωση αποτελεί υπενθύμιση ότι η εγκατάσταση εφαρμογών αποκλειστικά από αξιόπιστες πηγές, ο περιορισμός δικαιωμάτων προσβασιμότητας και η προσοχή σε ύποπτα phishing μηνύματα παραμένουν κρίσιμα μέτρα άμυνας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS