کمیته رکن چهارم – بدافزار جدید اندرویدی Manic با قابلیت سرقت اطلاعات بانکی، جاسوسی و کنترل از راه دور دستگاه، کاربران چندین کشور اروپایی را هدف قرار داده و تمرکز ویژهای بر کاربران اوکراینی دارد.
به گزارش کمیته رکن چهارم، شرکت امنیتی ThreatFabric اعلام کرده است Manic دستکم از فوریه ۲۰۲۶ (بهمن و اسفند ۱۴۰۴) فعال بوده و بیش از ۱۶۹ برنامه بانکی، دولتی، هویت الکترونیکی، پرداخت، کیف پول رمزارزی، پیامرسان و برنامههای احراز هویت دومرحلهای را هدف قرار میدهد.
این بدافزار با سوءاستفاده از قابلیت Accessibility اندروید میتواند PIN و رمز عبور، پیامکها و اعلانها را سرقت کند، موقعیت مکانی و فایلهای کاربر را جمعآوری کند و فعالیت صفحهنمایش را زیر نظر بگیرد. مهاجمان همچنین میتوانند از طریق WebRTC کنترل از راه دور دستگاه آلوده را در اختیار بگیرند.
یکی از قابلیتهای متفاوت Manic، انتقال اطلاعات سرقتشده از طریق دستگاههای آلوده مجاور است. اگر گوشی قربانی نتواند مستقیماً به سرور مهاجمان متصل شود، بدافزار میتواند دادههای رمزگذاریشده را با استفاده از Wi-Fi Direct، Bluetooth یا BLE به دستگاه آلوده دیگری منتقل کند. این انتقال حتی میتواند در چند مرحله و تا چهار دستگاه واسط ادامه پیدا کند تا اطلاعات در نهایت به اینترنت برسد.
ThreatFabric میگوید این بدافزار کاربران کشورهای مختلف اروپایی، از جمله بریتانیا، و همچنین روسیه را هدف گرفته است، اما تمرکز اصلی آن بر برنامههای بانکی و خدمات دولتی اوکراین قرار دارد.
روش دقیق انتشار اولیه Manic هنوز مشخص نشده است. با این حال، پژوهشگران در مه ۲۰۲۶ (اردیبهشت و خرداد ۱۴۰۵) استفاده از یک برنامه واسط برای نصب بدافزار را مشاهده کردند و در ژوئیه ۲۰۲۶ (تیر و مرداد ۱۴۰۵) نیز نسخه پیشرفتهتری از آن با قابلیتهای ضدتحلیل شناسایی شد.
به کاربران اندروید توصیه میشود فایلهای APK را از منابع ناشناس نصب نکنند، دسترسی Accessibility را تنها به برنامههای مورد اعتماد بدهند و Google Play Protect را فعال نگه دارند.
منبع: BleepingComputer



