Manic combina fraude bancario, espionaje y exfiltración móvil por Wi‑Fi y Bluetooth
Manic combina fraude bancario, espionaje y exfiltración móvil por Wi‑Fi y Bluetooth
ThreatFabric identificó una nueva familia de malware Android que vigila 169 aplicaciones, roba credenciales y puede reenviar datos cifrados a través de teléfonos infectados cercanos cuando el dispositivo no tiene salida directa a Internet.
Una amenaza móvil híbrida
ThreatFabric reveló Manic, una familia Android observada activamente y centrada sobre todo en Ucrania, aunque también cubre aplicaciones financieras, de identidad, mensajería y criptomonedas usadas en otros países europeos. El implante combina funciones de troyano bancario, spyware y control remoto del dispositivo.
- Vigila 169 identificadores de paquetes.
- Captura PIN, contraseñas, códigos de un solo uso, notificaciones, SMS, archivos y ubicación.
- Permite sesiones remotas mediante WebRTC abusando de los servicios de Accesibilidad.
La novedad técnica
El rasgo diferencial es un mecanismo de almacenamiento y reenvío: si el teléfono no llega al servidor de mando, Manic cifra los datos con AES-GCM y busca otros equipos infectados mediante Wi‑Fi Direct, Bluetooth RFCOMM o BLE. Los paquetes pueden recorrer hasta cuatro saltos antes de llegar a un dispositivo con Internet.
Qué deben hacer usuarios y empresas
La infección inicial todavía no está esclarecida, por lo que la defensa debe concentrarse en reducir la instalación de APK no confiables y el abuso de permisos.
- Instalar aplicaciones solo desde repositorios oficiales y mantener Play Protect activo.
- Revisar y revocar Accesibilidad, lectura de notificaciones, archivos y superposición a aplicaciones que no lo necesiten.
- Ante indicios, aislar también Bluetooth y Wi‑Fi Direct; retirar solo el acceso a Internet puede no detener la exfiltración.
- Rotar credenciales y claves de recuperación desde un dispositivo limpio.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1BleepingComputer ↗prensa especializada
- 2ThreatFabric ↗oficial
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista