Utorok 6. októbra 2026

Správy zo sveta
technológií a vedy

Sleduj nás

V hľadáčiku je aj Slovensko. Nový Android malvér ti vie ukradnúť PIN priamo z bankovej aplikácie

Nový Android malvér Manic kradne PIN, heslá a SMS kódy priamo z telefónu. Medzi jeho cieľmi sú aj bankové a eID aplikácie zo Slovenska.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Pri bankových podvodoch sme si zvykli najmä na falošné prihlasovacie stránky či napodobeniny aplikácií. Nový Android malvér Manic však pri kradnutí PIN-u z bankovej aplikácie nič podobné nepotrebuje. Usadí sa priamo v telefóne, na číselník legitímnej aplikácie položí prakticky neviditeľnú vrstvu a zaznamenáva, kam ťukáš. Banková aplikácia pritom ďalej funguje normálne. Ty zadáš PIN a pokračuješ ďalej, no rovnaký vstup už má uložený aj malvér.

Obsah článku · 5 častí
  1. Slovenské bankové a eID aplikácie sú medzi cieľmi
  2. PIN kradne priamo zo skutočnej bankovej aplikácie
  3. Manic si cez jedno oprávnenie číta heslá, SMS kódy aj to, čo píšeš
  4. Dáta si medzi sebou posúvajú infikované telefóny v okolí
  5. Ako sa Manic dostáva do telefónov, zostáva záhadou

Slovenské bankové a eID aplikácie sú medzi cieľmi

Bezpečnostný tím ThreatFabric opisuje Manic ako kombináciu bankového malvéru a spyware. Sleduje 169 identifikátorov aplikácií. Ide najmä o bankové a platobné appky, kryptomenové služby, vládne aplikácie, autentifikátory či messengery. V hľadáčiku má aj prehliadače, e-mailových klientov a niektoré komunikačné nástroje používané vo vojenskom prostredí.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Najviac cieľov pochádza z Ukrajiny. Zoznam však siaha aj do ďalších európskych krajín vrátane Poľska, Česka, Nemecka či Spojeného kráľovstva. Medzi cieľmi je výslovne aj Slovensko, a to pri bankových aj vládnych a eID aplikáciách. ThreatFabric síce nehovorí o konkrétnych slovenských obetiach, no je jasné, že útočníci majú v hľadáčiku aj aplikácie používané u nás.

Infraštruktúru spojenú s Manicom výskumníci vystopovali do februára 2026. V nasledujúcich mesiacoch pribúdali ďalšie služby a koncom mája zachytili prvý wrapper spolu so samotným implantom. Júlová verzia už obsahovala silnejšie ochrany proti analýze, načítavanie DEX kódu priamo do pamäte a phishing zameraný na získanie kódu na odomknutie zariadenia. Objavil sa aj nový riadiaci panel a API.

malver manic kedy sa objavil a ako sa vyvijal
Zdroj: threatfabric.com, spracovanie Vosveteit.sk

PIN kradne priamo zo skutočnej bankovej aplikácie

Mnohé bankové trójske kone sa snažia obeť dostať na podvodnú obrazovku, ktorá vyzerá ako prihlasovanie do banky. Manic vie falošné obrazovky a overlaye používať tiež, no pri kradnutí PIN-u si vystačí so skutočnou bankovou aplikáciou.

Manic položí na číselník bankovej aplikácie neviditeľnú vrstvu. Keď napríklad ťukneš na číslo 5, malvér si tento dotyk zapamätá a zároveň ho cez Android Accessibility pošle ďalej do skutočnej bankovej aplikácie. Tá preto funguje úplne normálne a ty nemusíš spozorovať nič podozrivé. Manic však už vie, ktoré číslo si stlačil.

malver Manic
Zdroj: threatfabric.com, spracovanie Vosveteit.sk

Na obrazovke sa preto nemusí stať nič podozrivé. Banková aplikácia dostane PIN a pokračuje normálne, zatiaľ čo Manic si jednotlivé dotyky zaznamená.

Na zamykacej obrazovke používa funkciu autoEnterPin. Tá skúša zadať už získaný PIN alebo gesto. Ak malvér pozná správny údaj, môže ho použiť na odomknutie telefónu.

Manic si cez jedno oprávnenie číta heslá, SMS kódy aj to, čo píšeš

Keď Manic získa prístup k Accessibility a notifikáciám, vie sledovať text zobrazený v rozhraní aplikácií. Zaujíma ho najmä to, čo môže útočníkovi pomôcť dostať sa k účtom alebo peniazom. Rozpoznáva napríklad heslá, SMS kódy, prihlasovacie údaje či možné recovery phrases kryptomenových peňaženiek.

Ku kradnutému textu si pripája aj ďalšie údaje. Vie, z ktorej aplikácie pochádza, kedy ho zachytil a či ho používateľ napísal ručne alebo vložil cez Autofill.

ako manic ziska kontrolu nad telefonom
Zdroj: threatfabric.com, spracovanie Vosveteit.sk

Manic dokáže zo zariadenia zbierať aj SMS správy, notifikácie a súbory či sledovať jeho polohu. Cez WebRTC môže operátor sledovať obrazovku v reálnom čase a telefón vzdialene ovládať. Dotyky a ďalšie úkony opäť vykonáva cez Accessibility.

Aby obeť nič nezbadala, môže malvér prekryť obrazovku čiernou plochou, falošnou obrazovkou alebo imitáciou aktualizácie. ThreatFabric uvádza, že takto dokáže schovať aj niektoré systémové výzvy na udelenie oprávnení.

Dáta si medzi sebou posúvajú infikované telefóny v okolí

Najnezvyčajnejšiu funkciu Manic využije vtedy, keď sa napadnutý telefón nevie pripojiť k riadiacemu C2 serveru. Zozbierané súbory a výsledky príkazov zašifruje pomocou AES-GCM a uloží ich do telefónu. Potom skúsi nájsť v okolí ďalšie zariadenie infikované rovnakým malvérom.

Na spojenie používa Wi-Fi Direct, Bluetooth RFCOMM alebo BLE GATT. Najprv skúsi už vytvoreného Wi-Fi Direct peera. Ak ho nemá, preverí ďalšie infikované zariadenia v dosahu Bluetooth a BLE a zisťuje, či niektoré z nich má prístup na internet.

Keď také zariadenie nájde, pošle mu zašifrovaný balík. Ak nie, dáta zostanú uložené a prenos skúsi neskôr. Údaje navyše nemusia putovať iba cez jediný telefón. ThreatFabric uvádza predvolený limit štyroch relay hops, čiže štyroch preskokov medzi infikovanými zariadeniami.

Napadnutý telefón teda nemusí byť priamo pripojený na internet, aby z neho dáta nakoniec odišli. Stačí, ak sa v jeho dosahu objaví ďalší telefón s Manicom, ktorý sa už k serveru útočníkov pripojiť vie.

Manic však nedokáže takto využiť hocijaký telefón v okolí. Potrebuje zariadenie, na ktorom už rovnaký malvér beží. ThreatFabric zároveň neuvádza, že by sa cez Bluetooth alebo Wi-Fi Direct šíril. Tieto spojenia slúžia na presun ukradnutých dát, nie na infikovanie ďalších zariadení.

Ako sa Manic dostáva do telefónov, zostáva záhadou

ThreatFabric zatiaľ nezistil, ako presne sa prvá škodlivá aplikácia dostane k obeti. Koncom mája výskumníci zachytili wrapper, teda zavádzač, ktorý do zariadenia doručoval hlavný škodlivý kód. Samotný prvotný spôsob šírenia však zostáva neznámy.

Základná obrana sa preto nemení. Nesťahuj APK súbory z pochybných webov a pri žiadostiach o Accessibility spozorni. Toto oprávnenie dáva aplikácii veľmi široké možnosti a Manic na ňom stavia veľkú časť svojich funkcií.

Ak máš podozrenie, že si do telefónu nainštaloval niečo škodlivé, začni kontrolou telefónu cez Google Play Protect. Pozri sa aj na zoznam nainštalovaných aplikácií a skontroluj, ktoré z nich majú prístup k Accessibility alebo notifikáciám. Ak tam nájdeš aplikáciu, ktorú nepoznáš alebo takéto oprávnenie vôbec nepotrebuje, je to dôvod spozornieť.

Správy

Ďalej k téme

Všetky články z témy Správy →
Tvoj názor

Páčil sa ti článok?

Diskusia

Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?

Napísať prvý komentár →

Ďalší článok z témy Správy

Rusko sa pochválilo vlastnou výrobnou linkou na 130 nm čipy. Odborníci upozorňujú, že technologicky zaostáva približne 25 rokovRusko dokončilo ďalšiu fázu vývoja vlastného litografického stroja na výrobu 130 nm čipov. Do reálnej továrne sa však môže dostať až o niekoľko rokov.Richard Zliechovský · · 3 min čítaniaRusko hlási ďalší krok k väčšej nezávislosti v oblasti výroby polovodičov. Zelenogradské centrum nanotechnológií (ZNTC) dokončilo tretiu vývojovú fázu svojho prvého litografického zariadenia, ktoré má zvládnuť výrobu čipov technológiou s rozmerom 130 nanometrov.Na prvý pohľad môže ísť o významný technologický úspech. Pri porovnaní so súčasnými najmodernejšími výrobnými linkami však ide o technológiu, ktorá patrí skôr do minulosti. Medzi 130 nm a …Pokračovať v čítaní
Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať

Diskutuje sa

  1. Rusko sa pochválilo vlastnou výrobnou linkou na 130 nm čipy. Odborníci upozorňujú, že technologicky zaostáva približne 25 rokov3

    Effe: „Doštuduj si reálie, ale nie na Hlavných správach alebo Infovojne. Európa je vo viacerých segmentoch svetovým lídrom inovácií,…“

  2. Ukrajinci zasiahli ruský Buk-M3 aj dronové zázemie. Na ďalšom letisku prišli Rusi o Su-34 a Su-352

    Jaroslav: „A potom sa zobudili“

  3. Používaš Gemini zadarmo? Google ti od 9. októbra vezme dva výkonnejšie modely1

    Foko F.: „Ja používam najme na programovanie takze nie nevihovoval“

  4. V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp1

    Martin M.: „Ale hej, v lete 2018 mi volal niekto s horšou angličtinou než moja a predstavil sa ako Microsoft…“

  5. Nemecko postavilo veternú elektráreň vysokú 365 metrov. GICON láme rekordy, obyčajné veterné turbíny oproti nej vyzerajú ako miniatúry4

    host_02: „Máte pravdu v tom, že na Záhorí pri obci Cerová, časť Rozbehy, naozaj stoja jedny z prvých veterných…“

Od partnerov