Троян Manic для Android крадет данные через соседние устройства
Новый Android-троян Manic, активный с февраля, крадет данные пользователей в Европе. Вредонос вредоносное ПО сочетает функции шпионского ПО, банковского трояна и средства удаленного управления. Оно нацелено на 169 банковских, государственных, платежных, криптовалютных, мессенджерных и двухфакторных приложений. Основное внимание уделяется пользователям на Украине.
Manic использует прозрачные оверлеи для перехвата нажатий на клавиатуре и получения доступа к функциям специальных возможностей. Троян может красть PIN-коды, перехватывать уведомления и SMS, собирать файлы и геолокацию, а также предоставлять удаленный доступ через WebRTC. Собранные данные классифицируются по типу для более эффективной эксплуатации.
При невозможности связаться с командным сервером Manic передает зашифрованные данные через зараженные соседние устройства по Wi-Fi Direct или Bluetooth. Этот механизм позволяет красть данные даже с офлайн-устройств, если поблизости есть другой зараженный трояном гаджет. Вредонос нацелен на приложения в Центральной и Западной Европе, включая Великобританию и Россию, но основной фокус — на Украине.
Источники: BleepingComputer · Anti-Malware · CisoClub
@cbunit
Post #4617
5