Android-троян викрадає дані українських банків та держсервісів через смартфони.

Android-троян атакує українські банки та держсервіси: дані передають через заражені смартфони поблизу

Євгеній Демківський Автор новин видання "Межа" та гік.Пишу про технології, кіно та ігри. Можливо, про ігри з трохи більшою пристрастю. 21 серпня, 12:30 0

Новий Android-троян “Manic” ставить під загрозу фінансові та державні сервіси України

Фахівці з кібербезпеки зафіксували появу нового шкідливого програмного забезпечення для Android під назвою Manic. Цей троян насамперед націлений на українські фінансові установи, державні сервіси для ідентифікації особистості та популярні месенджери. Його унікальність полягає в здатності передавати викрадені дані через мережу заражених смартфонів, якщо сам пристрій не має доступу до інтернету.

Інформацію про активність Manic, яка триває щонайменше з лютого 2026 року, опублікувало видання BleepingComputer, посилаючись на дослідження компанії ThreatFabric. Експерти вважають, що розробка цього шкідливого програмного забезпечення триває.

Ключові цілі та механізми роботи трояна

Manic відстежує ідентифікатори 169 різних застосунків. Значна частина з них належить українським банкам, державним установам, сервісам ідентифікації та месенджерам. До списку також потрапили фінансові застосунки з російської федерації, країн Центральної та Західної Європи, криптовалютні гаманці й біржі, автентифікатори та засоби комунікації військового призначення.

Важливо зазначити, що потрапляння застосунку до цього переліку не свідчить про його зламання. Manic лише перевіряє наявність встановленої програми на інфікованому смартфоні, після чого може перехоплювати введені користувачем дані.

Для викрадення інформації троян використовує розширені дозволи Android, зокрема доступ до спеціальних можливостей та сповіщень. Це дозволяє йому:

  • Реєструвати натискання клавіш (кейлогер).
  • Відображати підроблені вікна поверх справжніх програм.
  • Перехоплювати PIN-коди, паролі та одноразові коди автентифікації.
  • Читати SMS-повідомлення.
  • Збирати файли з пристрою.

Окрім того, Manic має функціонал для відстеження геолокації, створення скріншотів екрана та віддаленого керування зараженим пристроєм.

Інноваційний механізм передачі даних

Найбільш вражаючою особливістю Manic є його система передачі викрадених даних через мережу заражених смартфонів. Після збору інформації, троян шифрує її та поміщає до локальної черги. Далі він починає пошук інших інфікованих пристроїв поблизу, використовуючи технології Wi-Fi Direct, Bluetooth RFCOMM або Bluetooth Low Energy. Знайдений смартфон може як переслати отриманий пакет далі, так і безпосередньо відправити його на сервер зловмисників.

За стандартних умов, дані можуть пройти через ланцюжок до чотирьох проміжних заражених пристроїв. Якщо ж найближчий сумісний смартфон не знайдено, Manic буде періодично повторювати спроби передачі.

Важливо підкреслити, що сам троян Manic не поширює зараження на інші пристрої через Bluetooth чи Wi-Fi Direct. Ця функція працює лише за умови, що інший смартфон поблизу вже інфікований тим самим шкідливим ПЗ. Таким чином, відключення зараженого пристрою від інтернету не гарантує повну зупинку витоку даних, але й не означає, що будь-який випадковий смартфон поруч зможе отримати конфіденційну інформацію.

Шляхи поширення та рекомендації

Manic розповсюджується переважно через фішингові вебсайти та додатки-завантажувачі, які маскуються під легітимні утиліти. Щоб захистити себе, користувачам слід дотримуватися таких правил:

  • Не встановлюйте APK-файли з неперевірених джерел.
  • Ретельно перевіряйте дозволи, які ви надаєте встановленим застосункам. Не надавайте доступ до спеціальних можливостей програмам, яким він об’єктивно не потрібен.

Наразі компанія ThreatFabric не надає даних про кількість інфікованих пристроїв або підтверджених випадків фінансових втрат, спричинених цим трояном.

Порада від Business News:

Ця інформація є надзвичайно важливою для всіх користувачів Android-смартфонів в Україні, особливо для тих, хто активно користується банківськими застосунками та державними сервісами. Ознайомлення з новими методами роботи шкідливого ПЗ та дотримання базових правил кібергігієни допоможуть уберегти ваші фінансові дані та особисту інформацію від несанкціонованого доступу. Будьте уважні до того, які дозволи ви надаєте програмам, та завантажуйте додатки виключно з офіційних джерел.

Подробиці можна знайти на сайті: mezha.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *