Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

25 agosto 2026 | Blog Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

Di tanto in tanto, un malware si presenta con un trucco talmente ingegnoso da indurre i ricercatori di sicurezza a fermarsi e a prenderne nota. Manic è uno di questi. Si tratta di una nuova minaccia per Android che fa qualcosa che la maggior parte dei malware non si preoccupa nemmeno di fare. Quando un telefono infetto perde la connessione a Internet, Manic trova comunque un modo per continuare a rubare dati.

Le sue attività criminali includono keylogging, manipolazione dello schermo, attacchi man-in-the-middle di replay e spyware nascosto, il tutto racchiuso in un unico pacchetto dannoso. Per i professionisti esperti di sicurezza informatica, è chiaro che gli hacker hanno sfruttato la potenza dello sviluppo dell'intelligenza artificiale in questo ultimo malware.

Cosa fa realmente la mania?

I ricercatori di ThreatFabric hanno scoperto che Manic prende di mira banche, servizi di identificazione governativi, app di messaggistica, piattaforme di criptovalute e persino strumenti di comunicazione militari, principalmente in Ucraina, Russia e in alcune zone d'Europa. Il malware monitora 169 app specifiche su un telefono infetto, tra cui app bancarie, servizi di pagamento, portafogli di criptovalute, browser e client di posta elettronica.

Una volta avviato, Manic funziona come una combinazione di trojan bancario e spyware. Registra ciò che digiti, cattura i codici monouso, traccia la tua posizione e scatta screenshot. Utilizza persino un astuto trucco di sovrapposizione per rubare il tuo PIN. Quando tocchi la tastiera dell'app della tua banca, Manic registra silenziosamente il punto in cui hai toccato, quindi riproduce lo stesso tocco sullo schermo sottostante. L'app della tua banca funziona esattamente come previsto, quindi non ti accorgi di nulla.

Cosa rende la fase maniacale diversa?

La maggior parte dei malware necessita di una connessione internet per inviare i dati rubati all'attaccante. Disattivando il Wi-Fi e la connessione dati mobile, il malware solitamente smette di operare.

Manic ha trovato una soluzione alternativa. Se un telefono infetto non ha connessione, cerca altri telefoni infetti nelle vicinanze utilizzando Bluetooth o Wi-Fi Direct. Se ne trova uno, trasferisce i dati rubati al secondo telefono, e i dati viaggiano da un dispositivo all'altro fino a raggiungere l'attaccante. In questo modo i dati possono passare da un dispositivo all'altro fino a quattro dispositivi diversi.

Questo è un utile promemoria: la modalità aereo non è uno scudo magico. La vera protezione consiste nell'impedire fin dall'inizio l'installazione di malware sul telefono.

Come si diffonde e perché è importante per te

Manic si diffonde tramite siti di phishing e app fasulle camuffate da normali utility. Non proviene dal Google Play Store ufficiale. Questo è uno degli aspetti più incoraggianti. Chi si cela dietro a Manic punta a indurre gli utenti a installare qualcosa al di fuori dei canali ufficiali. Ciò significa che hai più controllo di quanto tu possa immaginare.

Semplici passi da compiere oggi stesso

Non hai bisogno di software di sicurezza aziendale o di un reparto IT dedicato per ridurre il rischio. Prova queste abitudini, a partire da oggi.

  • Installa le app solo dal Google Play Store. Evita i link che promettono una "versione speciale" di un'app o un aggiornamento gratuito al di fuori dello store.
  • Mantieni attivo Google Play Protect. È già integrato nel tuo telefono e rileva automaticamente un'ampia gamma di app dannose.
  • Fermati un attimo prima di cliccare su "Installa". Se un messaggio di testo, un'email o una finestra pop-up ti invitano a scaricare qualcosa immediatamente, considera l'urgenza come un segnale per valutare la richiesta. Sono un appassionato di golf, quindi adoro questa analogia. Fermati, valuta e segnala al reparto IT.
  • Controlla periodicamente le autorizzazioni delle tue app. Se un'app torcia richiede l'accesso ai tuoi contatti e messaggi, c'è qualcosa che non va.
  • Aggiorna regolarmente il sistema operativo del tuo telefono. Gli aggiornamenti correggono proprio le vulnerabilità che malware come Manic cercano di sfruttare.
  • Parlatene con il vostro team. Una conversazione di cinque minuti durante la prossima riunione del personale è più utile per la sicurezza aziendale di qualsiasi strumento presente sul mercato.

Il tuo momento di riscaldamento

Le minacce informatiche fanno paura sui titoli dei giornali, ma le tue abitudini quotidiane contano più di qualsiasi singola notizia. Ogni volta che controlli la fonte di un'app prima di installarla, o che esiti un attimo prima di cliccare su un link sospetto, stai costruendo una versione più sicura di te stesso nel mondo digitale. È questo il punto cruciale. Le piccole scelte costanti battono sempre la perfezione.

Dedica cinque minuti questa settimana a controllare quali app sul tuo telefono provengono da fonti diverse dal Play Store. Elimina tutto ciò che non riconosci o di cui non hai bisogno. È un piccolo passo avanti, e conta.


Domande frequenti (FAQ)

Cos'è il malware Manic? Manic è un malware per Android che combina le tecniche dei trojan bancari con funzionalità di spyware come il tracciamento della posizione e la registrazione dello schermo.

Come fa Manic a infettare i telefoni? Si diffonde tramite link di phishing e app fasulle che si spacciano per normali utility, non attraverso il Play Store ufficiale di Android.

Disattivare la connessione internet del telefono impedisce a Manic di rubare dati? Non sempre. Manic cerca altri telefoni infetti nelle vicinanze tramite Bluetooth o Wi-Fi Direct e li utilizza per trasmettere i dati rubati all'attaccante.

Quali app prende di mira Manic? Monitora 169 app, tra cui banche, servizi di pagamento, portafogli di criptovalute, browser, client di posta elettronica e app di messaggistica.

Qual è il primo passo fondamentale da compiere immediatamente? Installare app solo dal Google Play Store e mantenere attivo Google Play Protect. Queste due semplici abitudini bloccano la maggior parte dei metodi con cui malware come questo possono diffondersi.


Fonti:


Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

Phishing legato al consenso OAuth: proteggi le tue autorizzazioni, non solo la tua password.

Phishing legato al consenso OAuth: proteggi le tue autorizzazioni, non solo la tua password.

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Sono fortunata ad avere...

Leggi di più
I falsi programmi di installazione stanno disattivando Windows Update

I falsi programmi di installazione stanno disattivando Windows Update

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Ricordo i primi giorni di...

Leggi di più
Quando "l'assistenza Apple" ti richiama, riaggancia.

Quando "l'assistenza Apple" ti richiama, riaggancia.

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...

Leggi di più