Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

25. August 2026 | Blog Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Immer wieder tauchen Schadprogramme mit so raffinierten Tricks auf, dass Sicherheitsforscher hellhörig werden. Manic ist ein solches Beispiel. Es handelt sich um eine neue Android-Bedrohung, die etwas tut, was die meisten anderen Schadprogramme nicht tun: Verliert ein infiziertes Smartphone die Internetverbindung, findet Manic trotzdem einen Weg, weiterhin Daten zu stehlen.

Zu den kriminellen Aktivitäten dieser Malware gehören Keylogging, Bildschirmmanipulation, Man-in-the-Middle-Replay-Angriffe und versteckte Spyware – alles vereint in einem einzigen Schadprogramm. Erfahrenen Cybersicherheitsexperten ist klar, dass Hacker bei dieser neuesten Malware die Möglichkeiten der KI-Entwicklung genutzt haben.

Was Manic tatsächlich tut

Forscher von ThreatFabric stellten fest, dass die Malware Manic vorwiegend Banken, staatliche Ausweisdienste, Messenger-Apps, Kryptowährungsplattformen und sogar militärische Kommunikationsmittel ins Visier nimmt, hauptsächlich in der Ukraine, Russland und Teilen Europas. Sie überwacht 169 spezifische Apps auf infizierten Smartphones, darunter Banking-Apps, Zahlungsdienste, Krypto-Wallets, Browser und E-Mail-Clients.

Sobald Manic läuft, funktioniert es wie eine Kombination aus Banking-Trojaner und Spyware. Es protokolliert Ihre Eingaben, sammelt Einmalcodes, verfolgt Ihren Standort und erstellt Screenshots. Es nutzt sogar einen raffinierten Overlay-Trick, um Ihre PIN zu stehlen. Wenn Sie die Tastatur Ihrer Banking-App berühren, zeichnet Manic unbemerkt auf, wo Sie tippen, und wiederholt dieselbe Berührung anschließend auf dem darunterliegenden Bildschirm. Ihre Banking-App funktioniert wie gewohnt, sodass Sie nichts bemerken.

Was unterscheidet Manie von anderen

Die meisten Schadprogramme benötigen eine Internetverbindung, um gestohlene Daten an den Angreifer zurückzusenden. Schaltet man WLAN und mobile Daten aus, verhält sich das Schadprogramm in der Regel ruhig.

Manic hat einen Trick gefunden. Wenn ein infiziertes Telefon keine Verbindung hat, sucht es per Bluetooth oder Wi-Fi Direct nach anderen infizierten Telefonen in der Nähe. Sobald ein solches gefunden wird, übergibt es die gestohlenen Daten an das zweite Telefon, von wo aus sie weitergeleitet werden, bis sie den Angreifer erreichen. Auf diese Weise können Daten über bis zu vier Geräte übertragen werden.

Das ist eine gute Erinnerung: Der Flugmodus ist kein Allheilmittel. Der wirkliche Schutz besteht darin, Schadsoftware von vornherein vom Smartphone fernzuhalten.

Wie es sich verbreitet und warum es für Sie wichtig ist

Manic verbreitet sich über Phishing-Websites und gefälschte Apps, die als alltägliche Hilfsprogramme getarnt sind. Es stammt nicht aus dem offiziellen Google Play Store. Das ist einer der erfreulichsten Aspekte der ganzen Sache. Die Hintermänner von Manic setzen darauf, Nutzer dazu zu bringen, etwas außerhalb vertrauenswürdiger Kanäle zu installieren. Das bedeutet, dass Sie hier mehr Kontrolle haben, als Sie vielleicht denken.

Einfache Schritte, die sich heute lohnen

Sie benötigen keine unternehmensweite Sicherheitssoftware oder eine eigene IT-Abteilung, um Ihr Risiko zu senken. Probieren Sie diese Gewohnheiten ab heute aus.

  • Installieren Sie Apps ausschließlich aus dem Google Play Store. Ignorieren Sie Links, die eine „Spezialversion“ einer App oder ein kostenloses Upgrade außerhalb des Stores versprechen.
  • Lassen Sie Google Play Protect aktiviert. Es ist bereits auf Ihrem Telefon integriert und erkennt automatisch eine Vielzahl schädlicher Apps.
  • Halten Sie inne, bevor Sie auf „Installieren“ tippen. Wenn Sie per SMS, E-Mail oder Pop-up zum sofortigen Download aufgefordert werden, sollten Sie die Dringlichkeit als Anlass nehmen, die Anfrage zu prüfen. Ich bin Golffan, daher gefällt mir diese Analogie sehr gut. Innehalten, prüfen und der IT-Abteilung melden.
  • Überprüfen Sie ab und zu Ihre App-Berechtigungen. Wenn eine Taschenlampen-App Zugriff auf Ihre Kontakte und Nachrichten anfordert, stimmt etwas nicht.
  • Aktualisieren Sie regelmäßig das Betriebssystem Ihres Smartphones. Updates beheben genau die Sicherheitslücken, die Schadsoftware wie Manic auszunutzen versucht.
  • Sprechen Sie mit Ihrem Team darüber. Ein fünfminütiges Gespräch bei Ihrer nächsten Mitarbeiterbesprechung trägt mehr zur Sicherheit Ihres Unternehmens bei als jedes einzelne Tool auf dem Markt.

Dein Aufruhr-Moment

Cyberbedrohungen klingen in Schlagzeilen beängstigend, doch Ihre alltäglichen Gewohnheiten sind wichtiger als jede einzelne Nachricht. Jedes Mal, wenn Sie die Quelle einer App vor der Installation überprüfen oder vor dem Anklicken eines verdächtigen Links kurz innehalten, stärken Sie Ihre digitale Kompetenz. Darum geht es. Kleine, beständige Entscheidungen sind immer besser als Perfektion.

Nimm dir diese Woche fünf Minuten Zeit und überprüfe, welche Apps auf deinem Smartphone nicht aus dem Play Store stammen. Lösche alle Apps, die du nicht kennst oder nicht benötigst. Das ist ein echter Gewinn und zählt.


Häufig gestellte Fragen (FAQ)

Was ist Manic-Malware? Manic ist eine Android-Malware, die Banking-Trojaner-Tricks mit Spyware-Funktionen wie Standortverfolgung und Bildschirmaufzeichnung kombiniert.

Wie gelangt Manic auf Handys? Es verbreitet sich über Phishing-Links und gefälschte Apps, die sich als normale Dienstprogramme ausgeben, nicht über den offiziellen Android Play Store.

Verhindert das Deaktivieren der Internetverbindung meines Handys, dass Manic Daten stiehlt? Nicht immer. Manic sucht über Bluetooth oder Wi-Fi Direct nach anderen infizierten Handys in der Nähe und nutzt diese, um die gestohlenen Daten an den Angreifer weiterzuleiten.

Welche Apps nimmt Manic ins Visier? Es überwacht 169 Apps, darunter Banken, Zahlungsdienste, Krypto-Wallets, Browser, E-Mail-Clients und Messaging-Apps.

Was ist der wichtigste Schritt, den Sie sofort unternehmen können? Installieren Sie Apps ausschließlich aus dem Google Play Store und lassen Sie Google Play Protect aktiviert. Diese beiden Maßnahmen verhindern, dass Schadsoftware wie diese auf den Markt gelangt.


Quellen:


Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...

Weiterlesen
SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

SonicWalls Zero-Day-Problem: Was kleine Unternehmen über INC-Ransomware wissen müssen

Autor: Craig Taylor Ich kann kein Café besuchen, keine Runde Golf spielen, kein freundliches Gespräch führen mit...

Weiterlesen
Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

Ihr Team kommuniziert bereits mit KI. So schützen Sie die IT.

KI-Tools haben sich unglaublich schnell in unseren Arbeitsalltag eingeschlichen! Jemand aus Ihrem Team schreibt eine E-Mail mit ChatGPT....

Weiterlesen