Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Mobilni telefoni, 02.09.2026, 11:30 AM

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za daljinsku kontrolu uređaja. Osim krađe lozinki, bankarskih podataka i kodova za potvrdu prijavljivanja, Manic ima neobičnu mogućnost: ukradene podatke može da prosledi napadačima preko drugih zaraženih telefona čak i kada uređaj nema pristup internetu.

Za sada nije poznato kako se Manic tačno distribuira. Google je saopštio da nije pronašao dokaze da se malver širi preko aplikacija u Google Play prodavnici, zbog čega se pretpostavlja da žrtve zaražene aplikacije preuzimaju iz nezvaničnih izvora.

Infrastruktura povezana sa kampanjom postoji najmanje od februara 2026. godine, dok su prvi uzorci Manica otkriveni krajem maja. Među njegovim metama su korisnici u brojnim evropskim zemljama, uključujući Austriju, Češku, Estoniju, Francusku, Nemačku, Litvaniju, Holandiju, Poljsku, Rusiju, Slovačku, Španiju, Ukrajinu i Veliku Britaniju.

Malver posebno cilja bankarske aplikacije i servise za plaćanje, kripto novčanike i berze kriptovaluta, aplikacije državnih institucija i aplikacije za dvofaktorsku autentifikaciju.

Manic zloupotrebljava Androidove Accessibility servise, koji su prvenstveno namenjeni osobama sa invaliditetom. Kada korisnik aplikaciji odobri ovu dozvolu, ona može da čita sadržaj prikazan na ekranu, pritiska dugmad, kreće se kroz aplikacije i izvršava radnje u ime korisnika.

Malver to koristi i za krađu podataka koje korisnik unosi. Manic preko prave tastature prikazuje nevidljivu tastaturu koja registruje pritisnute tastere, a zatim preko Accessibility servisa iste unose prosleđuje aplikaciji koju korisnik zaista koristi. Zbog toga napadačima nisu potrebne lažne stranice za prijavljivanje koje imitiraju bankarske i druge aplikacije.

Manic može da prepozna i razvrsta ukradene podatke, među kojima su lozinke, podaci za prijavljivanje na email naloge, SMS kodovi od četiri do šest cifara, fraze za oporavak kripto novčanika, kao i PIN kodovi i šabloni za otključavanje telefona.

Malver traži i dozvolu za čitanje SMS poruka i obaveštenja, što mu omogućava da presretne jednokratne kodove za prijavljivanje i potvrdu transakcija. Istovremeno, napadači mogu daljinski da kontrolišu zaraženi telefon, dok Manic njihove aktivnosti od korisnika može da sakrije prikazivanjem crnog ekrana ili lažnog ažuriranja sistema.

Najneobičnija funkcija Manica aktivira se kada zaraženi telefon nema pristup internetu ili ne može da uspostavi vezu sa serverom napadača.

Umesto da odustane od slanja, malver čuva ukradene podatke na telefonu i preko Wi-Fi-ja ili Bluetootha traži druge uređaje zaražene Manicom. Ako pronađe uređaj koji ima pristup internetu, šifrovane podatke prosleđuje njemu, a taj telefon ih zatim šalje serveru napadača.

Podaci mogu da prolaze i kroz lanac od više zaraženih uređaja, pri čemu Manic podrazumevano dozvoljava do četiri posrednika. Ako u blizini nema odgovarajućeg uređaja, ukradeni podaci ostaju sačuvani na telefonu i malver kasnije ponovo pokušava da ih pošalje.

Korisnicima Android uređaja preporučuje se da ne instaliraju aplikacije iz nezvaničnih izvora i da posebno obrate pažnju na aplikacije koje traže pristup Accessibility servisima. Takvu dozvolu treba odobriti samo aplikacijama kojima je ona zaista potrebna i čija je svrha korisniku jasna.

Foto: Rami Al-zayat | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje