Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

ika-25 ng Agosto 2026 | Blog Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapansin ng mga security researcher. Isa na riyan ang Manic. Isa itong bagong banta sa Android, at may ginagawa itong hindi kinagigiliwan ng karamihan sa mga malware. Kapag nawalan ng internet access ang isang nahawaang telepono, nakakahanap pa rin ng paraan si Manic para patuloy na magnakaw.

Kabilang sa mga kriminal na pag-uugali nito ang keylogging, manipulasyon sa screen, man-in-the-middle replay attacks, at mga nakatagong spyware na pinagsama-sama sa isang malisyosong pakete. Para sa mga bihasang propesyonal sa cybersecurity, malinaw na ginamit ng mga Hacker ang kapangyarihan ng pagbuo ng AI sa pinakabagong malware na ito.

Ano Talaga ang Ginagawa ng Manic

Natuklasan ng mga mananaliksik sa ThreatFabric na tinatarget ng Manic ang mga bangko, serbisyo ng ID ng gobyerno, mga messaging app, mga cryptocurrency platform, at maging ang mga kagamitan sa komunikasyon ng militar, karamihan ay sa Ukraine, Russia, at ilang bahagi ng Europa. Binabantayan nito ang 169 na partikular na app sa isang nahawaang telepono, kabilang ang mga banking app, mga serbisyo sa pagbabayad, mga crypto wallet, mga browser, at mga email client.

Kapag tumatakbo na ito, gumagana ang Manic na parang kombinasyon ng banking trojan at spyware. Nilo-log nito ang iyong tina-type, kinukuha ang mga one-time code, sinusubaybayan ang iyong lokasyon, at kumukuha ng mga screenshot. Gumagamit pa ito ng isang matalinong overlay trick para nakawin ang iyong PIN. Kapag pinindot mo ang keypad ng iyong banking app, tahimik na itinatala ng Manic kung saan ka nag-tap, pagkatapos ay ire-replay ang parehong tap sa totoong screen sa ilalim. Gumagana nang eksakto ang iyong banking app gaya ng inaasahan, kaya hindi mo mapapansin ang anumang nangyari.

Ano ang Nagiging Iba sa Manic

Karamihan sa mga malware ay nangangailangan ng koneksyon sa internet upang maibalik ang ninakaw na data sa attacker. Patayin ang Wi-Fi at mobile data, at karaniwang tatahimik ang malware.

Nakahanap ang Manic ng solusyon. Kung walang koneksyon ang isang nahawaang telepono, hahanapin nito ang iba pang kalapit na nahawaang telepono gamit ang Bluetooth o Wi-Fi Direct. Kung may makita ito, ipapasa nito ang ninakaw na data sa pangalawang telepono, at ang data ay lilipat-lipat hanggang sa makarating ito sa umaatake. Sa ganitong paraan, ang data ay maaaring lumipat sa hanggang apat na device.

Isa itong magandang paalala: ang airplane mode ay hindi isang mahiwagang panangga. Ang tunay na proteksyon ay nagmumula sa pag-iwas sa malware sa iyong telepono sa simula pa lang.

Paano Ito Kumakalat, at Bakit Ito Mahalaga Para Sa Iyo

Kumakalat ang Manic sa pamamagitan ng mga phishing site at pekeng app na nagbabalatkayo bilang mga pang-araw-araw na kagamitan. Hindi ito nagmumula sa opisyal na Google Play Store. Isa ito sa mga pinakanakakahikayat na bahagi ng kwento. Ang mga tao sa likod ng Manic ay umaasa sa panlilinlang sa isang tao na mag-install ng isang bagay sa labas ng mga mapagkakatiwalaang channel. Nangangahulugan ito na mas kontrolado mo ito kaysa sa inaakala mo.

Mga Simpleng Hakbang na Sulit Gawin Ngayon

Hindi mo kailangan ng enterprise security software o isang nakalaang IT department para mabawasan ang iyong panganib. Subukan ang mga gawi na ito, simula ngayon.

  • Mag-install lamang ng mga app mula sa Google Play Store. Laktawan ang mga link na nangangako ng "espesyal na bersyon" ng isang app o isang libreng upgrade sa labas ng tindahan.
  • Panatilihing naka-on ang Google Play Protect. Naka-built-in na ito sa iyong telepono at awtomatikong sinasamantala ang iba't ibang uri ng malisyosong app.
  • I-pause bago i-tap ang install. Kung may text message, email, o pop-up na humihimok sa iyo na mag-download ng isang bagay ngayon din, ituring ang pagkaapurahan bilang isang senyales para i-PAR ang kahilingan. Mahilig ako sa golf, kaya gustung-gusto ko ang pagkakatulad na ito. I-pause, Suriin, at Iulat sa IT.
  • Suriin ang mga pahintulot ng iyong app paminsan-minsan. Kung gusto ng isang flashlight app na ma-access ang iyong mga contact at mensahe, may mali.
  • Regular na i-update ang operating system ng iyong telepono. Inaayos ng mga update ang eksaktong mga kahinaan ng malware na sinusubukang samantalahin ng Manic.
  • Kausapin ang iyong koponan tungkol sa bagay na ito. Ang limang minutong pag-uusap sa susunod mong pulong ng kawani ay mas nakakatulong para sa seguridad ng iyong kumpanya kaysa sa anumang tool na nasa merkado.

Ang Iyong Sandali ng Pag-hoot Up

Nakakatakot pakinggan ang mga banta sa cyber sa mga headline, ngunit mas mahalaga ang iyong pang-araw-araw na gawi kaysa sa kahit anong balita. Sa tuwing titingnan mo ang pinagmulan ng isang app bago i-install, o maghihinto bago mag-tap ng kahina-hinalang link, bumubuo ka ng mas malakas na bersyon ng iyong digital na sarili kaysa kahapon. Ganito talaga ang lahat. Mas mainam ang maliliit at matatag na mga pagpili kaysa sa pagiging perpekto sa bawat pagkakataon.

Maglaan ng limang minuto ngayong linggo at tingnan kung aling mga app sa iyong telepono ang nagmula sa labas ng Play Store. Burahin ang anumang hindi mo kilala o hindi kailangan. Isa itong tunay na panalo, at mahalaga ito.


Mga Madalas Itanong (FAQ)

Ano ang Manic malware? Ang Manic ay isang Android malware na pinagsasama ang mga banking trojan trick at mga tampok ng spyware tulad ng pagsubaybay sa lokasyon at pag-record ng screen.

Paano nakakarating ang Manic sa mga telepono? Kumakalat ito sa pamamagitan ng mga phishing link at mga pekeng app na nagpapanggap na mga regular na utility, hindi sa pamamagitan ng opisyal na Play Store ng Android.

Mapipigilan ba ni Manic ang pagnanakaw ng data kapag pinatay niya ang internet ng telepono ko? Hindi naman palagi. Hinahanap ni Manic ang iba pang kalapit na nahawaang telepono gamit ang Bluetooth o Wi-Fi Direct at ginagamit ang mga ito para ipadala ang ninakaw na data sa attacker.

Aling mga app ang tinatarget ng Manic? Binabantayan nito ang 169 na app, kabilang ang mga bangko, serbisyo sa pagbabayad, mga crypto wallet, mga browser, mga email client, at mga messaging app.

Ano ang pinakamagandang hakbang na dapat gawin kaagad? Mag-install lamang ng mga app mula sa Google Play Store at panatilihing naka-on ang Google Play Protect. Ang dalawang gawi na ito ang humaharang sa karamihan ng mga paraan kung paano nagsisimula ang malware na tulad nito.


Pinagmumulan:


Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

OAuth Consent Phishing: Protektahan ang Iyong mga Pahintulot, Hindi Lamang ang Iyong Password

OAuth Consent Phishing: Protektahan ang Iyong mga Pahintulot, Hindi Lamang ang Iyong Password

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Mapalad ako na mayroon akong...

Magbasa nang higit pa
Pinapatay ng mga Pekeng Software Installer ang Windows Update

Pinapatay ng mga Pekeng Software Installer ang Windows Update

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...

Magbasa nang higit pa
Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...

Magbasa nang higit pa