Mød Manic: Android-malware med en lusket backupplan

25. august 2026 | Blog Mød Manic: Android-malware med en lusket backupplan

Af og til dukker der malware op med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og lægge mærke til det. Manic er en af ​​dem. Det er en ny Android-trussel, og den gør noget, som de fleste malware aldrig gider at gøre. Når en inficeret telefon mister internetadgangen, finder Manic alligevel en måde at blive ved med at stjæle.

Dens kriminelle adfærd omfatter keylogging, skærmmanipulationer, man-in-the-middle-replayangreb og skjult spyware, alt sammen samlet i én ondsindet pakke. For erfarne cybersikkerhedsprofessionelle er det tydeligt, at hackere har udnyttet kraften i AI-udvikling i denne seneste malware.

Hvad manisk egentlig gør

Forskere hos ThreatFabric fandt, at Manic var rettet mod banker, offentlige ID-tjenester, beskedapps, kryptovalutaplatforme og endda militære kommunikationsværktøjer, primært i Ukraine, Rusland og dele af Europa. Den overvåger 169 specifikke apps på en inficeret telefon, herunder bankapps, betalingstjenester, krypto-wallets, browsere og e-mailklienter.

Når Manic kører, fungerer den som en kombination af en banktrojan og spyware. Den logger, hvad du skriver, henter engangskoder, sporer din placering og tager skærmbilleder. Den bruger endda et smart overlay-trick til at stjæle din pinkode. Når du trykker på tastaturet på din bankapp, registrerer Manic stille og roligt, hvor du trykkede, og afspiller derefter det samme tryk på den rigtige skærm nedenunder. Din bankapp fungerer præcis som forventet, så du bemærker aldrig, at der sker noget.

Hvad gør manisk anderledes

Det meste malware kræver en internetforbindelse for at sende stjålne data tilbage til angriberen. Sluk for Wi-Fi og mobildata, og malwaren bliver normalt stille.

Manic fandt en løsning. Hvis en inficeret telefon ikke har forbindelse, søger den efter andre inficerede telefoner i nærheden ved hjælp af Bluetooth eller Wi-Fi Direct. Hvis den finder en, videregiver den de stjålne data til den anden telefon, og dataene hopper videre, indtil de når angriberen. Data hopper på tværs af op til fire enheder på denne måde.

Dette er en god påmindelse: Flytilstand er ikke et magisk skjold. Den virkelige beskyttelse kommer fra at holde malware væk fra din telefon i første omgang.

Hvordan det spredes, og hvorfor det er vigtigt for dig

Manic spredes via phishing-sider og falske apps forklædt som hverdagsværktøjer. Det kommer ikke fra den officielle Google Play Store. Dette er en af ​​de mest opmuntrende dele af historien. Folkene bag Manic er afhængige af at narre nogen til at installere noget uden for betroede kanaler. Det betyder, at du har mere kontrol her, end du måske tror.

Enkle trin, der er værd at tage i dag

Du behøver ikke sikkerhedssoftware til din virksomhed eller en dedikeret IT-afdeling for at mindske din risiko. Prøv disse vaner fra i dag.

  • Installer kun apps fra Google Play Butik. Spring links over, der lover en "specialversion" af en app eller en gratis opgradering uden for butikken.
  • Hold Google Play Protect aktiveret. Det er allerede indbygget i din telefon og registrerer automatisk en bred vifte af ondsindede apps.
  • Hold pause, før du trykker på installer. Hvis en sms, e-mail eller pop op-vindue opfordrer dig til at downloade noget med det samme, så betragt det som et signal til at imødekomme anmodningen. Jeg er golffan, så jeg elsker denne analogi. Hold pause, vurder og rapporter til IT.
  • Tjek dine apptilladelser en gang imellem. Hvis en lommelygte-app vil have adgang til dine kontakter og beskeder, er der noget galt.
  • Opdater din telefons operativsystem regelmæssigt. Opdateringer rettes præcis de svagheder, som malware som Manic forsøger at udnytte.
  • Tal med dit team om disse ting. En fem minutters samtale på dit næste personalemøde gør mere for din virksomheds sikkerhed end noget andet værktøj på markedet.

Dit Hoot Up-øjeblik

Cybertrusler lyder skræmmende i overskrifterne, men dine hverdagsvaner betyder mere end nogen enkelt nyhed. Hver gang du tjekker en appkilde, før du installerer den, eller holder pause, før du trykker på et mistænkeligt link, opbygger du en stærkere version af dit digitale jeg, end du havde i går. Det er hele spillet. Små, stabile valg slår perfektion hver gang.

Brug fem minutter i denne uge på at tjekke, hvilke apps på din telefon der kommer fra andre steder end Play Butik. Slet alt, hvad du ikke genkender eller ikke har brug for. Det er en rigtig sejr, og det tæller.


Ofte stillede spørgsmål (FAQ)

Hvad er Manic-malware? Manic er Android-malware, der kombinerer banktrojan-tricks med spyware-funktioner som placeringssporing og skærmoptagelse.

Hvordan kommer Manic ind på telefoner? Det spredes via phishing-links og falske apps, der udgiver sig for at være almindelige værktøjer, ikke via Androids officielle Play Store.

Stopper det Manic i at stjæle data, hvis jeg slukker for internettet på min telefon? Ikke altid. Manic leder efter andre inficerede telefoner i nærheden via Bluetooth eller Wi-Fi Direct og bruger dem til at videresende stjålne data til angriberen.

Hvilke apps målretter Manic sig mod? Den overvåger 169 apps, herunder banker, betalingstjenester, krypto-wallets, browsere, e-mailklienter og beskedapps.

Hvad er det absolut bedste skridt at tage med det samme? Installer kun apps fra Google Play Butik, og hold Google Play Protect aktiveret. Disse to vaner blokerer de fleste måder, hvorpå malware som denne opstår.


kilder:


Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere
SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

Forfatter: Craig Taylor Jeg kan ikke besøge en café, spille en runde golf, have en venlig samtale med...

Læs mere
Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere