Di tanto in tanto, un malware si presenta con un trucco talmente ingegnoso da indurre i ricercatori di sicurezza a fermarsi e a prenderne nota. Manic è uno di questi. Si tratta di una nuova minaccia per Android che fa qualcosa che la maggior parte dei malware non si preoccupa nemmeno di fare. Quando un telefono infetto perde la connessione a Internet, Manic trova comunque un modo per continuare a rubare dati.
Le sue attività criminali includono keylogging, manipolazione dello schermo, attacchi man-in-the-middle di replay e spyware nascosto, il tutto racchiuso in un unico pacchetto dannoso. Per i professionisti esperti di sicurezza informatica, è chiaro che gli hacker hanno sfruttato la potenza dello sviluppo dell'intelligenza artificiale in questo ultimo malware.
I ricercatori di ThreatFabric hanno scoperto che Manic prende di mira banche, servizi di identificazione governativi, app di messaggistica, piattaforme di criptovalute e persino strumenti di comunicazione militari, principalmente in Ucraina, Russia e in alcune zone d'Europa. Il malware monitora 169 app specifiche su un telefono infetto, tra cui app bancarie, servizi di pagamento, portafogli di criptovalute, browser e client di posta elettronica.
Una volta avviato, Manic funziona come una combinazione di trojan bancario e spyware. Registra ciò che digiti, cattura i codici monouso, traccia la tua posizione e scatta screenshot. Utilizza persino un astuto trucco di sovrapposizione per rubare il tuo PIN. Quando tocchi la tastiera dell'app della tua banca, Manic registra silenziosamente il punto in cui hai toccato, quindi riproduce lo stesso tocco sullo schermo sottostante. L'app della tua banca funziona esattamente come previsto, quindi non ti accorgi di nulla.
La maggior parte dei malware necessita di una connessione internet per inviare i dati rubati all'attaccante. Disattivando il Wi-Fi e la connessione dati mobile, il malware solitamente smette di operare.
Manic ha trovato una soluzione alternativa. Se un telefono infetto non ha connessione, cerca altri telefoni infetti nelle vicinanze utilizzando Bluetooth o Wi-Fi Direct. Se ne trova uno, trasferisce i dati rubati al secondo telefono, e i dati viaggiano da un dispositivo all'altro fino a raggiungere l'attaccante. In questo modo i dati possono passare da un dispositivo all'altro fino a quattro dispositivi diversi.
Questo è un utile promemoria: la modalità aereo non è uno scudo magico. La vera protezione consiste nell'impedire fin dall'inizio l'installazione di malware sul telefono.
Manic si diffonde tramite siti di phishing e app fasulle camuffate da normali utility. Non proviene dal Google Play Store ufficiale. Questo è uno degli aspetti più incoraggianti. Chi si cela dietro a Manic punta a indurre gli utenti a installare qualcosa al di fuori dei canali ufficiali. Ciò significa che hai più controllo di quanto tu possa immaginare.
Non hai bisogno di software di sicurezza aziendale o di un reparto IT dedicato per ridurre il rischio. Prova queste abitudini, a partire da oggi.
Le minacce informatiche fanno paura sui titoli dei giornali, ma le tue abitudini quotidiane contano più di qualsiasi singola notizia. Ogni volta che controlli la fonte di un'app prima di installarla, o che esiti un attimo prima di cliccare su un link sospetto, stai costruendo una versione più sicura di te stesso nel mondo digitale. È questo il punto cruciale. Le piccole scelte costanti battono sempre la perfezione.
Dedica cinque minuti questa settimana a controllare quali app sul tuo telefono provengono da fonti diverse dal Play Store. Elimina tutto ciò che non riconosci o di cui non hai bisogno. È un piccolo passo avanti, e conta.
Cos'è il malware Manic? Manic è un malware per Android che combina le tecniche dei trojan bancari con funzionalità di spyware come il tracciamento della posizione e la registrazione dello schermo.
Come fa Manic a infettare i telefoni? Si diffonde tramite link di phishing e app fasulle che si spacciano per normali utility, non attraverso il Play Store ufficiale di Android.
Disattivare la connessione internet del telefono impedisce a Manic di rubare dati? Non sempre. Manic cerca altri telefoni infetti nelle vicinanze tramite Bluetooth o Wi-Fi Direct e li utilizza per trasmettere i dati rubati all'attaccante.
Quali app prende di mira Manic? Monitora 169 app, tra cui banche, servizi di pagamento, portafogli di criptovalute, browser, client di posta elettronica e app di messaggistica.
Qual è il primo passo fondamentale da compiere immediatamente? Installare app solo dal Google Play Store e mantenere attivo Google Play Protect. Queste due semplici abitudini bloccano la maggior parte dei metodi con cui malware come questo possono diffondersi.
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Ricordo i primi giorni di...
Leggi di più
Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
