Android-троян викрадає дані українських банків та держсервісів через смартфони

Фахівці з кібербезпеки виявили новий шкідливий програмний комплекс Manic для Android, який націлений передусім на українські банки, державні сервіси ідентифікації та месенджери. Якщо заражений смартфон не має доступу до інтернету, троян може передати викрадені дані через інший інфікований пристрій поблизу.

Android-троян викрадає дані українських банків та держсервісів через смартфони 1

Про це пише BleepingComputer з посиланням на дослідження компанії ThreatFabric. Її фахівці відстежують інфраструктуру Manic щонайменше з лютого 2026 року та вважають, що шкідливе ПЗ досі активно розробляють.

Manic відстежує 169 ідентифікаторів застосунків. Більшість із них належить українським банкам, державним та ідентифікаційним сервісам і месенджерам. У переліку також є фінансові застосунки з росії, Центральної та Західної Європи, криптовалютні гаманці й біржі, автентифікатори та засоби зв’язку військового призначення.

Наявність застосунку в цьому переліку не означає, що його розробників або інфраструктуру зламали. Manic лише перевіряє, чи встановлена відповідна програма на зараженому смартфоні, після чого може перехоплювати введені в ній дані.

Для крадіжки інформації троян зловживає дозволами Android для спеціальних можливостей і доступу до сповіщень. Він може реєструвати натискання клавіш, показувати підроблені вікна поверх справжніх застосунків, перехоплювати PIN-коди, паролі і одноразові коди, читати повідомлення та збирати файли. Також Manic підтримує стеження за розташуванням, створення знімків екрана і віддалене керування пристроєм.

Android-троян викрадає дані українських банків та держсервісів через смартфони 2

Головною особливістю Manic стала система передавання даних між зараженими смартфонами. Троян шифрує зібрану інформацію і зберігає її в локальній черзі, а потім шукає інші інфіковані пристрої через Wi-Fi Direct, Bluetooth RFCOMM або Bluetooth Low Energy. Знайдений смартфон може переслати пакет далі або безпосередньо на сервер зловмисників.

За стандартних налаштувань дані можуть пройти через чотири такі проміжні пристрої. Якщо відповідного смартфона поруч немає, Manic залишає інформацію в черзі та повторює спробу пізніше.

Сам троян не заражає інші пристрої через Bluetooth або Wi-Fi Direct. Для роботи схеми смартфон поруч уже повинен бути інфікований Manic. Тому відключення зараженого телефона від інтернету не завжди зупинить витік, але й не означає, що будь-який випадковий пристрій поблизу зможе отримати викрадені дані.

Manic поширюють через фішингові сайти та окремі програми-завантажувачі, замасковані під звичайні утиліти. Користувачам варто не встановлювати APK-файли з невідомих джерел і не надавати доступ до спеціальних можливостей застосункам, яким він не потрібен. ThreatFabric не повідомляє кількість заражених пристроїв або підтверджених випадків викрадення грошей.

За матеріалами: mezha.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *