► Що сталось

█

Фахівці з кібербезпеки виявили новий шкідливий програмний комплекс для мобільних пристроїв на базі Android, який отримав назву Manic. Цей троян активно використовується для атак на фінансові установи та державні сервіси в Україні. Його унікальна функціональність полягає у використанні інших заражених Android-смартфонів як проміжного ланцюга для передачі викраденої інформації, що ускладнює виявлення та відстеження зловмисників.

► Технічні деталі

█

Троян Manic здатен викрадати різноманітні конфіденційні дані з пристроїв користувачів. Однак його ключовою особливістю є механізм передачі викраденої інформації. Замість прямого надсилання на сервери зловмисників, троян використовує Bluetooth для комунікації з іншими зараженими пристроями, розташованими в безпосередній близькості. Це дозволяє йому створювати мережу для обміну даними, що робить його більш стійким до виявлення традиційними засобами захисту.

► Кому загрожує

█

Основною мішенню трояна Manic є українські банки та державні сервіси. Це означає, що під загрозою опиняються як співробітники цих установ, так і їхні клієнти, які можуть використовувати мобільні пристрої для доступу до банківських чи державних послуг. Зважаючи на механізм поширення даних, ризики зростають для користувачів, які часто перебувають у громадських місцях або місцях скупчення людей, де можуть бути присутні інші заражені пристрої.

► Рекомендації

█

Фахівці CERT-UA надають наступні рекомендації для мінімізації ризиків:

  • Оновлюйте операційну систему та додатки: Регулярно встановлюйте оновлення безпеки для вашого Android-пристрою та всіх встановлених програм.
  • Будьте обережні з встановленням додатків: Завантажуйте додатки виключно з офіційних джерел (Google Play Store) та уважно перевіряйте дозволи, які запитує додаток.
  • Використовуйте антивірусне програмне забезпечення: Встановіть надійний антивірусний захист від перевірених розробників та регулярно оновлюйте його бази.
  • Обмежте використання Bluetooth: Вимикайте Bluetooth, коли він не використовується, особливо в громадських місцях.
  • Уникайте підозрілих посилань та файлів: Не переходьте за сумнівними посиланнями та не відкривайте вкладення з невідомих джерел.
🔗 Джерело: Mezha.Media →