Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapansin ng mga security researcher. Isa na riyan ang Manic. Isa itong bagong banta sa Android, at may ginagawa itong hindi kinagigiliwan ng karamihan sa mga malware. Kapag nawalan ng internet access ang isang nahawaang telepono, nakakahanap pa rin ng paraan si Manic para patuloy na magnakaw.
Kabilang sa mga kriminal na pag-uugali nito ang keylogging, manipulasyon sa screen, man-in-the-middle replay attacks, at mga nakatagong spyware na pinagsama-sama sa isang malisyosong pakete. Para sa mga bihasang propesyonal sa cybersecurity, malinaw na ginamit ng mga Hacker ang kapangyarihan ng pagbuo ng AI sa pinakabagong malware na ito.
Natuklasan ng mga mananaliksik sa ThreatFabric na tinatarget ng Manic ang mga bangko, serbisyo ng ID ng gobyerno, mga messaging app, mga cryptocurrency platform, at maging ang mga kagamitan sa komunikasyon ng militar, karamihan ay sa Ukraine, Russia, at ilang bahagi ng Europa. Binabantayan nito ang 169 na partikular na app sa isang nahawaang telepono, kabilang ang mga banking app, mga serbisyo sa pagbabayad, mga crypto wallet, mga browser, at mga email client.
Kapag tumatakbo na ito, gumagana ang Manic na parang kombinasyon ng banking trojan at spyware. Nilo-log nito ang iyong tina-type, kinukuha ang mga one-time code, sinusubaybayan ang iyong lokasyon, at kumukuha ng mga screenshot. Gumagamit pa ito ng isang matalinong overlay trick para nakawin ang iyong PIN. Kapag pinindot mo ang keypad ng iyong banking app, tahimik na itinatala ng Manic kung saan ka nag-tap, pagkatapos ay ire-replay ang parehong tap sa totoong screen sa ilalim. Gumagana nang eksakto ang iyong banking app gaya ng inaasahan, kaya hindi mo mapapansin ang anumang nangyari.
Karamihan sa mga malware ay nangangailangan ng koneksyon sa internet upang maibalik ang ninakaw na data sa attacker. Patayin ang Wi-Fi at mobile data, at karaniwang tatahimik ang malware.
Nakahanap ang Manic ng solusyon. Kung walang koneksyon ang isang nahawaang telepono, hahanapin nito ang iba pang kalapit na nahawaang telepono gamit ang Bluetooth o Wi-Fi Direct. Kung may makita ito, ipapasa nito ang ninakaw na data sa pangalawang telepono, at ang data ay lilipat-lipat hanggang sa makarating ito sa umaatake. Sa ganitong paraan, ang data ay maaaring lumipat sa hanggang apat na device.
Isa itong magandang paalala: ang airplane mode ay hindi isang mahiwagang panangga. Ang tunay na proteksyon ay nagmumula sa pag-iwas sa malware sa iyong telepono sa simula pa lang.
Kumakalat ang Manic sa pamamagitan ng mga phishing site at pekeng app na nagbabalatkayo bilang mga pang-araw-araw na kagamitan. Hindi ito nagmumula sa opisyal na Google Play Store. Isa ito sa mga pinakanakakahikayat na bahagi ng kwento. Ang mga tao sa likod ng Manic ay umaasa sa panlilinlang sa isang tao na mag-install ng isang bagay sa labas ng mga mapagkakatiwalaang channel. Nangangahulugan ito na mas kontrolado mo ito kaysa sa inaakala mo.
Hindi mo kailangan ng enterprise security software o isang nakalaang IT department para mabawasan ang iyong panganib. Subukan ang mga gawi na ito, simula ngayon.
Nakakatakot pakinggan ang mga banta sa cyber sa mga headline, ngunit mas mahalaga ang iyong pang-araw-araw na gawi kaysa sa kahit anong balita. Sa tuwing titingnan mo ang pinagmulan ng isang app bago i-install, o maghihinto bago mag-tap ng kahina-hinalang link, bumubuo ka ng mas malakas na bersyon ng iyong digital na sarili kaysa kahapon. Ganito talaga ang lahat. Mas mainam ang maliliit at matatag na mga pagpili kaysa sa pagiging perpekto sa bawat pagkakataon.
Maglaan ng limang minuto ngayong linggo at tingnan kung aling mga app sa iyong telepono ang nagmula sa labas ng Play Store. Burahin ang anumang hindi mo kilala o hindi kailangan. Isa itong tunay na panalo, at mahalaga ito.
Ano ang Manic malware? Ang Manic ay isang Android malware na pinagsasama ang mga banking trojan trick at mga tampok ng spyware tulad ng pagsubaybay sa lokasyon at pag-record ng screen.
Paano nakakarating ang Manic sa mga telepono? Kumakalat ito sa pamamagitan ng mga phishing link at mga pekeng app na nagpapanggap na mga regular na utility, hindi sa pamamagitan ng opisyal na Play Store ng Android.
Mapipigilan ba ni Manic ang pagnanakaw ng data kapag pinatay niya ang internet ng telepono ko? Hindi naman palagi. Hinahanap ni Manic ang iba pang kalapit na nahawaang telepono gamit ang Bluetooth o Wi-Fi Direct at ginagamit ang mga ito para ipadala ang ninakaw na data sa attacker.
Aling mga app ang tinatarget ng Manic? Binabantayan nito ang 169 na app, kabilang ang mga bangko, serbisyo sa pagbabayad, mga crypto wallet, mga browser, mga email client, at mga messaging app.
Ano ang pinakamagandang hakbang na dapat gawin kaagad? Mag-install lamang ng mga app mula sa Google Play Store at panatilihing naka-on ang Google Play Protect. Ang dalawang gawi na ito ang humaharang sa karamihan ng mga paraan kung paano nagsisimula ang malware na tulad nito.
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...
Magbasa nang higit pa
May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
