Виявлено новий шкідливий програмний комплекс для Android, який отримав назву «Manic». Цей троян демонструє незвичайну здатність до викрадення даних, зокрема, він може отримувати доступ до інформації з пристроїв, які перебувають в офлайн-режимі. Механізм його роботи полягає у використанні інших заражених пристроїв, що знаходяться поблизу, як проміжного ланки для передачі викрадених даних.
«Manic» позиціонується як гібрид банківського трояна та мобільного шпигунського програмного забезпечення. Його функціонал дозволяє комбінувати методи для здійснення фінансового шахрайства та збору конфіденційної інформації. Особливістю є його здатність працювати в умовах обмеженого або відсутнього інтернет-з'єднання на цільовому пристрої. Це досягається шляхом використання Bluetooth або Wi-Fi Direct для комунікації з іншими зараженими пристроями, які, своєю чергою, мають доступ до мережі та можуть передавати зібрані дані зловмисникам.
За даними досліджень, «Manic» активно націлений на українські фінансові установи, державні та ідентифікаційні сервіси, а також месенджери. Крім того, під удар потрапляють російські та європейські фінансові організації, глобальні фінтех-сервіси, криптовалютні платформи та військові комунікаційні системи. Така широка географія та різноманітність цілей свідчать про високий рівень небезпеки цієї загрози.
Для захисту від подібних загроз рекомендується дотримуватися стандартних правил кібергігієни:
- Регулярно оновлюйте операційну систему Android та встановлені додатки до останніх версій.
- Використовуйте надійні антивірусні рішення з актуальними базами даних.
- Уникайте встановлення додатків з неперевірених джерел, надавайте дозволи лише довіреним програмам.
- Будьте обережні з Bluetooth та Wi-Fi Direct, вимикайте ці функції, коли вони не використовуються.
- Не переходьте за підозрілими посиланнями та не відкривайте вкладення в електронних листах чи повідомленнях від невідомих відправників.