Alertă pentru utilizatorii Android: hackerii îți pot fura datele chiar dacă nu ai internet. Cum fac asta?
Un nou malware pentru Android, numit Manic, poate fura parole, coduri, mesaje și date bancare. Mai mult, dacă telefonul infectat nu are internet, malware-ul poate transmite informațiile printr-un alt dispozitiv infectat aflat în apropiere.
Malware-ul a fost analizat de compania de securitate ThreatFabric și este activ cel puțin din februarie 2026. Manic combină funcții de spyware, fraudă financiară și control de la distanță și vizează cel puțin 169 de aplicații de banking, plăți, criptomonede, mesagerie, autentificare și servicii guvernamentale.
Programul malițios poate urmări ce se întâmplă pe ecranul telefonului și poate înregistra informațiile introduse de utilizator. Pot fi capturate parole, coduri primite prin SMS, codul PIN al telefonului, notificări, fișiere și date despre locație. Pentru acest lucru, Manic abuzează de serviciile de accesibilitate ale Android.
Alertă pentru utilizatorii Android: hackerii îți pot fura datele chiar dacă nu ai internet. Cum fac asta?
Partea neobișnuită a malware-ului apare atunci când telefonul compromis nu mai poate comunica direct cu serverul atacatorilor.
Citește și: Mesajul de pe WhatsApp care te poate lăsa fără bani. Cum ajung escrocii să-ți controleze telefonul
În loc să renunțe la datele furate, Manic caută un alt dispozitiv infectat aflat în apropiere. Comunicarea se poate realiza prin Wi-Fi Direct, Bluetooth sau Bluetooth Low Energy.
Dacă al doilea telefon are acces la internet, acesta poate deveni un intermediar. Datele furate sunt transmise de pe primul dispozitiv către cel de-al doilea, iar acesta le poate trimite mai departe către infrastructura atacatorilor. În anumite situații, informațiile pot trece prin mai multe dispozitive infectate, cercetătorii identificând o limită implicită de până la patru „salturi”.
Asta înseamnă că simpla oprire a conexiunii la internet a telefonului infectat nu garantează că informațiile furate rămân pe dispozitiv. Pentru ca metoda să funcționeze este însă nevoie de un alt telefon infectat aflat suficient de aproape și, în cele din urmă, de un dispozitiv care are acces la internet.
Manic a fost observat în mai multe țări europene, cu un interes deosebit pentru utilizatorii din Ucraina. Malware-ul vizează inclusiv aplicații bancare și servicii de identificare electronică.
Citește și: UE pregătește schimbări pentru WhatsApp. Mesajele și fotografiile ar putea fi citite de Chat Control 2.0
Google a transmis că, pe baza detecțiilor actuale, nu există aplicații care conțin Manic în Google Play și că utilizatorii Android sunt protejați automat împotriva versiunilor cunoscute ale malware-ului prin Google Play Protect, activ implicit pe dispozitivele cu Google Play Services.
Specialiștii recomandă utilizatorilor să evite instalarea de fișiere APK din surse necunoscute și să nu acorde permisiuni de accesibilitate aplicațiilor în care nu au încredere. De asemenea, este recomandată folosirea și verificarea periodică a funcției Google Play Protect, scrie presa de specialitate.