

Євгеній Демківський Автор новин видання "Межа" та гік.Пишу про технології, кіно та ігри. Можливо, про ігри з трохи більшою пристрастю. 21 серпня, 12:30 0
Фахівці з кібербезпеки виявили новий шкідливий програмний комплекс Manic для Android, який насамперед орієнтований на українські банківські установи, сервіси державної ідентифікації та месенджери. У випадку, якщо інфікований смартфон позбавлений доступу до мережі інтернет, троян здатен передавати викрадену інформацію через інший заражений пристрій, що знаходиться поблизу.
Цю інформацію поширює ресурс BleepingComputer, посилаючись на дослідження компанії ThreatFabric. Її експерти відстежують інфраструктуру Manic щонайменше від лютого 2026 року та вважають, що розробка цього шкідливого програмного забезпечення все ще активно триває.
Manic здійснює моніторинг 169 ідентифікаторів додатків. Більшість із них належать українським фінансовим установам, державним і ідентифікаційним сервісам, а також месенджерам. Серед переліку також присутні фінансові програми з росії, країн Центральної та Західної Європи, криптовалютні гаманці та біржі, автентифікатори та засоби зв’язку, призначені для військових потреб.
Наявність застосунку в цьому списку не свідчить про компрометацію його розробників або інфраструктури. Manic лише перевіряє, чи встановлена відповідна програма на зараженому смартфоні, після чого може перехоплювати введені в ній дані.
Для викрадення інформації троян зловживає наданими Android дозволами на використання функцій спеціальних можливостей та доступ до сповіщень. Він може фіксувати натискання клавіш, відображати імітовані вікна поверх справжніх додатків, перехоплювати PIN-коди, паролі та тимчасові коди, зчитувати повідомлення та збирати файли. Крім того, Manic підтримує відстеження геопозиції, створення знімків екрана та дистанційне керування пристроєм.

Ключовою відмінністю Manic є механізм передачі даних між інфікованими смартфонами. Троян шифрує зібрану інформацію і зберігає її у локальній черзі, а потім здійснює пошук інших заражених пристроїв через Wi-Fi Direct, Bluetooth RFCOMM або Bluetooth Low Energy. Виявлений смартфон може перенаправити пакет даних далі або безпосередньо на сервери зловмисників.
За стандартних налаштувань, інформація може пройти через чотири такі проміжні пристрої. Якщо поблизу немає відповідного смартфона, Manic залишає дані в черзі та повторює спробу згодом.
Сам троян не поширюється на інші пристрої через Bluetooth або Wi-Fi Direct. Для функціонування цієї схеми пристрій поруч вже має бути інфікований Manic. Отже, відключення зараженого телефону від інтернету не завжди зупинить витік даних, але й не означає, що будь-який випадковий пристрій поруч зможе отримати викрадену інформацію.
Manic розповсюджується через фішингові вебсайти та окремі програми-завантажувачі, які маскуються під звичайні утиліти. Користувачам рекомендується не встановлювати APK-файли з недовірених джерел та не надавати дозвіл на використання спеціальних можливостей додаткам, яким він не потрібен. ThreatFabric не надає даних про кількість інфікованих пристроїв або підтверджених випадків фінансових крадіжок.