Manic:即使手机处于离线状态也能窃取数据的 Android 恶意软件

Manic Android 恶意软件结合了银行欺诈和间谍软件,即使设备处于离线状态,也可以使用蓝牙中继窃取数据。 ThreatFabric 的移动威胁情报团队发现了一种名为 Manic 的新 Android 恶意软件,该恶意软件至少自 2026 年 2 月以来一直在野外活跃。研究人员表示,该恶意软件仍在开发中 [...]

来源:Security Affairs _恶意软件

Manic:即使手机处于离线状态也能窃取数据的 Android 恶意软件

Manic Android 恶意软件结合了银行欺诈和间谍软件,即使设备处于离线状态,也可以使用蓝牙中继窃取数据。

ThreatFabric 的移动威胁情报团队发现了一种名为 Manic 的新 Android 恶意软件,该恶意软件至少自 2026 年 2 月以来一直在野外活跃。研究人员表示,截至 7 月,该恶意软件仍在开发中。

“Manic 位于 Android 银行恶意软件和移动间谍软件的交叉点,将金融欺诈功能与更广泛的监视和设备控制功能结合在一起。”阅读 ThreatFabric 移动威胁情报团队发布的报告。 “其目标主要集中在乌克兰,涵盖乌克兰银行、政府和身份服务以及消息应用程序,同时还扩展到俄罗斯和欧洲金融机构、全球金融科技和加密货币服务以及以军事为重点的通信。”

该恶意软件监控 169 种不同的 Android 应用程序,包括多个欧洲国家的银行和支付应用程序、政府和 eID 服务、加密货币交易所和钱包、2FA 工具、消息传递应用程序、浏览器和电子邮件客户端。

这种广泛的报道似乎是经过深思熟虑的。通过针对金融和通信应用程序,攻击者可以从同一设备跟踪受害者的资金、消息、位置和文件。

ThreatFabric 将第一批基础设施注册追溯到 2026 年 2 月,开发和生产服务出现在 3 月底和 4 月。到 7 月,更新版本增加了更强大的反分析检查、内存中 DEX 加载以及研究人员称为“锁秘密网络钓鱼”的技术,该技术通过在受害者到达真正的锁定屏幕之前呈现虚假提示来提取设备 PIN 或模式。

据研究人员称,Manic 因其离线中继而脱颖而出。

在 Twitter 上关注我:@securityaffairs 以及 Facebook 和 Mastodon

皮尔路易吉·帕格尼尼