Af og til dukker der malware op med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og lægge mærke til det. Manic er en af dem. Det er en ny Android-trussel, og den gør noget, som de fleste malware aldrig gider at gøre. Når en inficeret telefon mister internetadgangen, finder Manic alligevel en måde at blive ved med at stjæle.
Dens kriminelle adfærd omfatter keylogging, skærmmanipulationer, man-in-the-middle-replayangreb og skjult spyware, alt sammen samlet i én ondsindet pakke. For erfarne cybersikkerhedsprofessionelle er det tydeligt, at hackere har udnyttet kraften i AI-udvikling i denne seneste malware.
Forskere hos ThreatFabric fandt, at Manic var rettet mod banker, offentlige ID-tjenester, beskedapps, kryptovalutaplatforme og endda militære kommunikationsværktøjer, primært i Ukraine, Rusland og dele af Europa. Den overvåger 169 specifikke apps på en inficeret telefon, herunder bankapps, betalingstjenester, krypto-wallets, browsere og e-mailklienter.
Når Manic kører, fungerer den som en kombination af en banktrojan og spyware. Den logger, hvad du skriver, henter engangskoder, sporer din placering og tager skærmbilleder. Den bruger endda et smart overlay-trick til at stjæle din pinkode. Når du trykker på tastaturet på din bankapp, registrerer Manic stille og roligt, hvor du trykkede, og afspiller derefter det samme tryk på den rigtige skærm nedenunder. Din bankapp fungerer præcis som forventet, så du bemærker aldrig, at der sker noget.
Det meste malware kræver en internetforbindelse for at sende stjålne data tilbage til angriberen. Sluk for Wi-Fi og mobildata, og malwaren bliver normalt stille.
Manic fandt en løsning. Hvis en inficeret telefon ikke har forbindelse, søger den efter andre inficerede telefoner i nærheden ved hjælp af Bluetooth eller Wi-Fi Direct. Hvis den finder en, videregiver den de stjålne data til den anden telefon, og dataene hopper videre, indtil de når angriberen. Data hopper på tværs af op til fire enheder på denne måde.
Dette er en god påmindelse: Flytilstand er ikke et magisk skjold. Den virkelige beskyttelse kommer fra at holde malware væk fra din telefon i første omgang.
Manic spredes via phishing-sider og falske apps forklædt som hverdagsværktøjer. Det kommer ikke fra den officielle Google Play Store. Dette er en af de mest opmuntrende dele af historien. Folkene bag Manic er afhængige af at narre nogen til at installere noget uden for betroede kanaler. Det betyder, at du har mere kontrol her, end du måske tror.
Du behøver ikke sikkerhedssoftware til din virksomhed eller en dedikeret IT-afdeling for at mindske din risiko. Prøv disse vaner fra i dag.
Cybertrusler lyder skræmmende i overskrifterne, men dine hverdagsvaner betyder mere end nogen enkelt nyhed. Hver gang du tjekker en appkilde, før du installerer den, eller holder pause, før du trykker på et mistænkeligt link, opbygger du en stærkere version af dit digitale jeg, end du havde i går. Det er hele spillet. Små, stabile valg slår perfektion hver gang.
Brug fem minutter i denne uge på at tjekke, hvilke apps på din telefon der kommer fra andre steder end Play Butik. Slet alt, hvad du ikke genkender eller ikke har brug for. Det er en rigtig sejr, og det tæller.
Hvad er Manic-malware? Manic er Android-malware, der kombinerer banktrojan-tricks med spyware-funktioner som placeringssporing og skærmoptagelse.
Hvordan kommer Manic ind på telefoner? Det spredes via phishing-links og falske apps, der udgiver sig for at være almindelige værktøjer, ikke via Androids officielle Play Store.
Stopper det Manic i at stjæle data, hvis jeg slukker for internettet på min telefon? Ikke altid. Manic leder efter andre inficerede telefoner i nærheden via Bluetooth eller Wi-Fi Direct og bruger dem til at videresende stjålne data til angriberen.
Hvilke apps målretter Manic sig mod? Den overvåger 169 apps, herunder banker, betalingstjenester, krypto-wallets, browsere, e-mailklienter og beskedapps.
Hvad er det absolut bedste skridt at tage med det samme? Installer kun apps fra Google Play Butik, og hold Google Play Protect aktiveret. Disse to vaner blokerer de fleste måder, hvorpå malware som denne opstår.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...
Læs mere
Forfatter: Craig Taylor Jeg kan ikke besøge en café, spille en runde golf, have en venlig samtale med...
Læs mere
AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
