Ir al contenido principal
← Volver a Newlatests
Portada: Manic combina fraude bancario, espionaje y exfiltración móvil por Wi‑Fi y Bluetooth
InternacionalInteligencia de Amenazas

Manic combina fraude bancario, espionaje y exfiltración móvil por Wi‑Fi y Bluetooth

20 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Manic combina fraude bancario, espionaje y exfiltración móvil por Wi‑Fi y Bluetooth

ThreatFabric identificó una nueva familia de malware Android que vigila 169 aplicaciones, roba credenciales y puede reenviar datos cifrados a través de teléfonos infectados cercanos cuando el dispositivo no tiene salida directa a Internet.

Una amenaza móvil híbrida

ThreatFabric reveló Manic, una familia Android observada activamente y centrada sobre todo en Ucrania, aunque también cubre aplicaciones financieras, de identidad, mensajería y criptomonedas usadas en otros países europeos. El implante combina funciones de troyano bancario, spyware y control remoto del dispositivo.

  • Vigila 169 identificadores de paquetes.
  • Captura PIN, contraseñas, códigos de un solo uso, notificaciones, SMS, archivos y ubicación.
  • Permite sesiones remotas mediante WebRTC abusando de los servicios de Accesibilidad.

La novedad técnica

El rasgo diferencial es un mecanismo de almacenamiento y reenvío: si el teléfono no llega al servidor de mando, Manic cifra los datos con AES-GCM y busca otros equipos infectados mediante Wi‑Fi Direct, Bluetooth RFCOMM o BLE. Los paquetes pueden recorrer hasta cuatro saltos antes de llegar a un dispositivo con Internet.

Qué deben hacer usuarios y empresas

La infección inicial todavía no está esclarecida, por lo que la defensa debe concentrarse en reducir la instalación de APK no confiables y el abuso de permisos.

  • Instalar aplicaciones solo desde repositorios oficiales y mantener Play Protect activo.
  • Revisar y revocar Accesibilidad, lectura de notificaciones, archivos y superposición a aplicaciones que no lo necesiten.
  • Ante indicios, aislar también Bluetooth y Wi‑Fi Direct; retirar solo el acceso a Internet puede no detener la exfiltración.
  • Rotar credenciales y claves de recuperación desde un dispositivo limpio.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    BleepingComputer ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista