Un virus Android poate fura PIN-ul de siguranță fără să falsifice aplicația bancară. Manic comunică și prin alte telefoane infectate

Postat la: 24.08.2026 |

Un virus Android poate fura PIN-ul de siguranță fără să falsifice aplicația bancară. Manic comunică și prin alte telefoane infectate

Manic, un nou troian pentru Android, folosește o metodă neobișnuită pentru a intercepta codurile PIN și alte date sensibile. În loc să afișeze o copie falsă a unei aplicații bancare, malware-ul poate înregistra ceea ce tastează utilizatorul direct peste interfața reală.

Amen­ințarea urmărește 169 de aplicații și servicii, printre care aplicații bancare, portofele cripto, platforme de plăți, servicii de autentificare și soluții de identificare electronică. Campania vizează în special Ucraina, dar lista include și servicii din majoritatea tărilor europene. Prima variantă a fost identificată în februarie 2026, iar în iulie a apărut o versiune modificată, cu protecții mai bune împotriva analizării.

Manic combină funcțiile unui troian bancar cu cele ale unui spyware. Poate înregistra date introduse de utilizator și încearcă să identifice automat dacă acestea seamănă cu un PIN, o parolă, un cod SMS sau chiar cu o frază de recuperare pentru un portofel cripto. Una dintre cele mai neobișnuite funcții apare atunci când dispozitivul infectat nu poate comunica direct cu serverul atacatorilor.

În această situație, Manic păstrează datele colectate, le criptează și încearcă să găsească în apropiere un alt telefon infectat. Conexiunea poate fi realizată prin Wi-Fi Direct, Bluetooth sau Bluetooth Low Energy. Dacă al doilea dispozitiv are acces la internet, informațiile pot fi trimise mai departe prin acesta. Configurația malware-ului permite implicit până la patru asemenea retransmisii. Asta înseamnă că simpla deconectare de la internet a telefonului compromis nu garantează că datele rămân pe dispozitiv.

Pentru furtul PIN-urilor, Manic plasează o suprafață transparentă peste tastatura numerică a aplicației vizate. Când utilizatorul apasă o cifră, troianul înregistrează poziția și reproduce atingerea prin serviciile de accesibilitate Android. Aplicația bancară continuă să funcționeze normal, iar pe ecran nu apare neapărat ceva suspect. Malware-ul poate încerca și introducerea automată a unui PIN sau model de deblocare capturat anterior.

loading...
DIN ACEEASI CATEGORIE...
PUTETI CITI SI...

Un virus Android poate fura PIN-ul de siguranță fără să falsifice aplicația bancară. Manic comunică și prin alte telefoane infectate

Postat la: 24.08.2026 |

0

Manic, un nou troian pentru Android, folosește o metodă neobișnuită pentru a intercepta codurile PIN și alte date sensibile. În loc să afișeze o copie falsă a unei aplicații bancare, malware-ul poate înregistra ceea ce tastează utilizatorul direct peste interfața reală.

Amen­ințarea urmărește 169 de aplicații și servicii, printre care aplicații bancare, portofele cripto, platforme de plăți, servicii de autentificare și soluții de identificare electronică. Campania vizează în special Ucraina, dar lista include și servicii din majoritatea tărilor europene. Prima variantă a fost identificată în februarie 2026, iar în iulie a apărut o versiune modificată, cu protecții mai bune împotriva analizării.

Manic combină funcțiile unui troian bancar cu cele ale unui spyware. Poate înregistra date introduse de utilizator și încearcă să identifice automat dacă acestea seamănă cu un PIN, o parolă, un cod SMS sau chiar cu o frază de recuperare pentru un portofel cripto. Una dintre cele mai neobișnuite funcții apare atunci când dispozitivul infectat nu poate comunica direct cu serverul atacatorilor.

În această situație, Manic păstrează datele colectate, le criptează și încearcă să găsească în apropiere un alt telefon infectat. Conexiunea poate fi realizată prin Wi-Fi Direct, Bluetooth sau Bluetooth Low Energy. Dacă al doilea dispozitiv are acces la internet, informațiile pot fi trimise mai departe prin acesta. Configurația malware-ului permite implicit până la patru asemenea retransmisii. Asta înseamnă că simpla deconectare de la internet a telefonului compromis nu garantează că datele rămân pe dispozitiv.

Pentru furtul PIN-urilor, Manic plasează o suprafață transparentă peste tastatura numerică a aplicației vizate. Când utilizatorul apasă o cifră, troianul înregistrează poziția și reproduce atingerea prin serviciile de accesibilitate Android. Aplicația bancară continuă să funcționeze normal, iar pe ecran nu apare neapărat ceva suspect. Malware-ul poate încerca și introducerea automată a unui PIN sau model de deblocare capturat anterior.

DIN ACEEASI CATEGORIE...
albeni
Adauga comentariu

Nume*

Comentariu

ULTIMA ORA



DIN CATEGORIE

  • TOP CITITE
  • TOP COMENTATE