V hľadáčiku je aj Slovensko. Nový Android malvér ti vie ukradnúť PIN priamo z bankovej aplikácie
Nový Android malvér Manic kradne PIN, heslá a SMS kódy priamo z telefónu. Medzi jeho cieľmi sú aj bankové a eID aplikácie zo Slovenska.
Pri bankových podvodoch sme si zvykli najmä na falošné prihlasovacie stránky či napodobeniny aplikácií. Nový Android malvér Manic však pri kradnutí PIN-u z bankovej aplikácie nič podobné nepotrebuje. Usadí sa priamo v telefóne, na číselník legitímnej aplikácie položí prakticky neviditeľnú vrstvu a zaznamenáva, kam ťukáš. Banková aplikácia pritom ďalej funguje normálne. Ty zadáš PIN a pokračuješ ďalej, no rovnaký vstup už má uložený aj malvér.
Obsah článku · 5 častí
Slovenské bankové a eID aplikácie sú medzi cieľmi
Bezpečnostný tím ThreatFabric opisuje Manic ako kombináciu bankového malvéru a spyware. Sleduje 169 identifikátorov aplikácií. Ide najmä o bankové a platobné appky, kryptomenové služby, vládne aplikácie, autentifikátory či messengery. V hľadáčiku má aj prehliadače, e-mailových klientov a niektoré komunikačné nástroje používané vo vojenskom prostredí.
Najviac cieľov pochádza z Ukrajiny. Zoznam však siaha aj do ďalších európskych krajín vrátane Poľska, Česka, Nemecka či Spojeného kráľovstva. Medzi cieľmi je výslovne aj Slovensko, a to pri bankových aj vládnych a eID aplikáciách. ThreatFabric síce nehovorí o konkrétnych slovenských obetiach, no je jasné, že útočníci majú v hľadáčiku aj aplikácie používané u nás.
Infraštruktúru spojenú s Manicom výskumníci vystopovali do februára 2026. V nasledujúcich mesiacoch pribúdali ďalšie služby a koncom mája zachytili prvý wrapper spolu so samotným implantom. Júlová verzia už obsahovala silnejšie ochrany proti analýze, načítavanie DEX kódu priamo do pamäte a phishing zameraný na získanie kódu na odomknutie zariadenia. Objavil sa aj nový riadiaci panel a API.

PIN kradne priamo zo skutočnej bankovej aplikácie
Mnohé bankové trójske kone sa snažia obeť dostať na podvodnú obrazovku, ktorá vyzerá ako prihlasovanie do banky. Manic vie falošné obrazovky a overlaye používať tiež, no pri kradnutí PIN-u si vystačí so skutočnou bankovou aplikáciou.
Súvisí s tým

Manic položí na číselník bankovej aplikácie neviditeľnú vrstvu. Keď napríklad ťukneš na číslo 5, malvér si tento dotyk zapamätá a zároveň ho cez Android Accessibility pošle ďalej do skutočnej bankovej aplikácie. Tá preto funguje úplne normálne a ty nemusíš spozorovať nič podozrivé. Manic však už vie, ktoré číslo si stlačil.

Na obrazovke sa preto nemusí stať nič podozrivé. Banková aplikácia dostane PIN a pokračuje normálne, zatiaľ čo Manic si jednotlivé dotyky zaznamená.
Na zamykacej obrazovke používa funkciu autoEnterPin. Tá skúša zadať už získaný PIN alebo gesto. Ak malvér pozná správny údaj, môže ho použiť na odomknutie telefónu.
Manic si cez jedno oprávnenie číta heslá, SMS kódy aj to, čo píšeš
Keď Manic získa prístup k Accessibility a notifikáciám, vie sledovať text zobrazený v rozhraní aplikácií. Zaujíma ho najmä to, čo môže útočníkovi pomôcť dostať sa k účtom alebo peniazom. Rozpoznáva napríklad heslá, SMS kódy, prihlasovacie údaje či možné recovery phrases kryptomenových peňaženiek.
Ku kradnutému textu si pripája aj ďalšie údaje. Vie, z ktorej aplikácie pochádza, kedy ho zachytil a či ho používateľ napísal ručne alebo vložil cez Autofill.

Manic dokáže zo zariadenia zbierať aj SMS správy, notifikácie a súbory či sledovať jeho polohu. Cez WebRTC môže operátor sledovať obrazovku v reálnom čase a telefón vzdialene ovládať. Dotyky a ďalšie úkony opäť vykonáva cez Accessibility.
Aby obeť nič nezbadala, môže malvér prekryť obrazovku čiernou plochou, falošnou obrazovkou alebo imitáciou aktualizácie. ThreatFabric uvádza, že takto dokáže schovať aj niektoré systémové výzvy na udelenie oprávnení.
Dáta si medzi sebou posúvajú infikované telefóny v okolí
Najnezvyčajnejšiu funkciu Manic využije vtedy, keď sa napadnutý telefón nevie pripojiť k riadiacemu C2 serveru. Zozbierané súbory a výsledky príkazov zašifruje pomocou AES-GCM a uloží ich do telefónu. Potom skúsi nájsť v okolí ďalšie zariadenie infikované rovnakým malvérom.
Na spojenie používa Wi-Fi Direct, Bluetooth RFCOMM alebo BLE GATT. Najprv skúsi už vytvoreného Wi-Fi Direct peera. Ak ho nemá, preverí ďalšie infikované zariadenia v dosahu Bluetooth a BLE a zisťuje, či niektoré z nich má prístup na internet.
Keď také zariadenie nájde, pošle mu zašifrovaný balík. Ak nie, dáta zostanú uložené a prenos skúsi neskôr. Údaje navyše nemusia putovať iba cez jediný telefón. ThreatFabric uvádza predvolený limit štyroch relay hops, čiže štyroch preskokov medzi infikovanými zariadeniami.
Napadnutý telefón teda nemusí byť priamo pripojený na internet, aby z neho dáta nakoniec odišli. Stačí, ak sa v jeho dosahu objaví ďalší telefón s Manicom, ktorý sa už k serveru útočníkov pripojiť vie.
Manic však nedokáže takto využiť hocijaký telefón v okolí. Potrebuje zariadenie, na ktorom už rovnaký malvér beží. ThreatFabric zároveň neuvádza, že by sa cez Bluetooth alebo Wi-Fi Direct šíril. Tieto spojenia slúžia na presun ukradnutých dát, nie na infikovanie ďalších zariadení.
Ako sa Manic dostáva do telefónov, zostáva záhadou
ThreatFabric zatiaľ nezistil, ako presne sa prvá škodlivá aplikácia dostane k obeti. Koncom mája výskumníci zachytili wrapper, teda zavádzač, ktorý do zariadenia doručoval hlavný škodlivý kód. Samotný prvotný spôsob šírenia však zostáva neznámy.
Základná obrana sa preto nemení. Nesťahuj APK súbory z pochybných webov a pri žiadostiach o Accessibility spozorni. Toto oprávnenie dáva aplikácii veľmi široké možnosti a Manic na ňom stavia veľkú časť svojich funkcií.
Ak máš podozrenie, že si do telefónu nainštaloval niečo škodlivé, začni kontrolou telefónu cez Google Play Protect. Pozri sa aj na zoznam nainštalovaných aplikácií a skontroluj, ktoré z nich majú prístup k Accessibility alebo notifikáciám. Ak tam nájdeš aplikáciu, ktorú nepoznáš alebo takéto oprávnenie vôbec nepotrebuje, je to dôvod spozornieť.
Ďalej k téme
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp · 4 min čítania
Používaš ChatGPT na písanie textov? OpenAI do nich pridá skrytú stopu, podľa ktorej ich bude možné odhaliť · 4 min čítania
Pracovníčka ruského protimorového laboratória zomrela na „neznámu“ infekciu. Ďalších takmer 200 ľudí je pod dohľadom · 4 min čítaniaPáčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberania obsahu:
Ďalší článok z témy Správy
Rusko sa pochválilo vlastnou výrobnou linkou na 130 nm čipy. Odborníci upozorňujú, že technologicky zaostáva približne 25 rokovRusko dokončilo ďalšiu fázu vývoja vlastného litografického stroja na výrobu 130 nm čipov. Do reálnej továrne sa však môže dostať až o niekoľko rokov.Richard Zliechovský · · 3 min čítania
Rusko hlási ďalší krok k väčšej nezávislosti v oblasti výroby polovodičov. Zelenogradské centrum nanotechnológií (ZNTC) dokončilo tretiu vývojovú fázu svojho prvého litografického zariadenia, ktoré má zvládnuť výrobu čipov technológiou s rozmerom 130 nanometrov.Na prvý pohľad môže ísť o významný technologický úspech. Pri porovnaní so súčasnými najmodernejšími výrobnými linkami však ide o technológiu, ktorá patrí skôr do minulosti. Medzi 130 nm a …Pokračovať v čítaní
Operovali agenti GRU zo Slovenska? Šéf SIS Gašpar to po rokovaní výboru neodmietol ani nepotvrdil
Kanadský premiér Mark Carney mieri do Turecka. V Ankare a Istanbule sa stretne s Erdoganom
Guterres v Islamabade: Pakistan zohral kľúčovú úlohu pri sprostredkovaní dohôd medzi USA a Iránom
SaS predstavila volebný program: Trináste dôchodky aj obedy zadarmo môžu byť minulosťou
Trump o protestoch vo Francúzsku: Nejde o školy, ide o masovú migráciu a islam
Magyarova vláda zdaní miliardárov a zruší úľavy pre športovcov. Skrývať majetok nebude mať zmysel
Čo v tom sude asi je? Sucho odkýrva tajomstvá
Obrovský požiar pri Soči: Horiaci tanker zahalil pobrežie hustým čiernym dymom
Dunaj pri Devíne prekonal 117-ročný rekord. V dôsledku sucha prietok klesol na historické minimum
Európu čaká teplotný šok. Po rekordných +28 °C klesnú teploty aj o 15 stupňov
Predpoveď sa náhle zmenila. Toto už naozaj prestáva byť sranda
V Rusku sa deje niečo divné. Ľudia majú obavy
Nový Hyundai Tucson do najmenších detailov. Diesel končí, vrcholná verzia má skoro 300 koní
Forthing U-Tour zlacnel o 3000 eur. 7-miestne MPV za 26 990 eur!
Mazda CX-6e dokáže vulgárne nadávať cyklistom aj chodcom!
Škoda Octavia prichádza s veľkou novinkou! Ako prvá dostáva nový typ pohonu
Autá strieda ako ponožky. Má cukrík a už hľadá iné auto. Čo sa mu odohráva v hlave?
Forthing T5 EVO Dragon Edition v akcii za 25 990 eur. V základe má 177 koní aj masáž
Test KGM Musso Grand šokuje tichom ako v luxusnej limuzíne
Kia PV7 mieri nad PV5. Väčšia elektrická dodávka odvezie tri europalety
Chery roadshow: Štyri SUV môžete vyskúšať aj blízko slovenských hraníc
Predlžovač dojazdu Mahle: Elektrickým kamiónom pomôže spaľovací motor
Pneumatiky Bridgestone Ecopia zvládli takmer 300-tisíc km bez výmeny
Nový Volkswagen Amarok má dostať čínsky základ. Rozlúči sa s Fordom aj európsky model?
Mal stáť zlomok ceny F-35 a lietať už v roku 2023. Rusko teraz konečne stavia prototyp Su-75 Checkmate
Srbsko ukázalo zmodernizované riečne plavidlo. Dostalo radar aj systémy proti dronom
Drony potopili nákladnú loď pri Bulharsku. Našli iba prevrátený záchranný čln a vesty, posádka je nezvestná
Rusi chcú zastavovať drony balónmi a kevlarovými vláknami. Na jeden veľký objekt ich potrebujú najmenej desať
Južná Kórea pripravuje tank na vodík. K3 má byť tichší, chladnejší a ťažšie odhaliteľný
Sovieti postavili extrémnu ponorku z titánu. Zvládala vyše 40 uzlov, no jej najväčšie výhody sa zmenili na problém
Smutná správa zo šoubiznisu: Náhla smrť lámača ženských sŕdc!
Padla posledná klapka dobového filmu V utajení: Ulicami Bratislavy prechádzal tank, električka z 30. rokov a filmári stavali väzenské cely!
Zuzana Kanócz ako sexi raketa: Po nemocnici pobehovala v korzete a minisukni!
Kedysi do nej bol buchnutý každý tínedžer... Mary zo seriálu V siedmom nebi je dnes ešte krajšia!
Umývaš riad klasickou hubkou? Pri drhnutí z nej vznikajú mikroplasty. Vedci spočítali, koľko ich môže uvoľniť
Čo by si cítil vo vesmíre bez skafandra? Telo nevybuchne ani okamžite nezamrzne
Prečo sa oplatí vypiť pohár vody hneď ráno? Tvoje telo to pocíti viacerými spôsobmi
Zostávajú ti po ponožkách hlboké ryhy na členkoch? Takto zistíš, kedy už nejde len o bežný otlak
Sú bio vajcia naozaj zdravšie a výživnejšie než bežné? Pozri sa, či sa za ne oplatí priplatiť
Čo sa deje s telom v okamihu, keď ťa výbuch odhodí? Tlaková vlna dokáže napáchať škody ešte skôr, než dopadneš na zem
Gravitácia ako liek? Nová štúdia ukázala, ako by mohla byť táto netradičná liečba jedného dňa realitou
NASA objavila na Mesiaci nový obrovský kráter, väčší ako Koloseum. Vznikol pri náraze, ktorý prichádza raz za storočie
Tento organizmus zvládne teplotu až 70 °C. Vedci objavili nový teplotný rekord pre zložitejší život
Vedci prvýkrát zachytili kvantový skok zvuku v reálnom čase. Častica zvuku im náhle zmizla pred očami
Astronómovia po prvýkrát v histórii zaznamenali rádiový signál vychádzať z konkrétnej exoplanéty: Mimozemšťania?
Ľudstvo sníva o lunárnom meste, no to by rýchlo narazilo na problém: Vedci hovoria, že voda by sa minula mimoriadne rýchlo
Vedci objavili ľudský gén, ktorý dokáže „preskakovať“ do iných genómov. Našli ho v kiahňovom víruse
Venuša nám mohla byť v minulosti podobnejšia, než dnes: Mala mesiac, ktorý ale skončil tragicky
Štúdia potvrdila to, čo doteraz tušil každý majiteľ mačiek: Sú to naozaj tak lenivé tvory
Vedci narazili na zvláštny problém s čiernymi dierami: Ak existuje takzvaná temná dimenzia, môžu mať jeden rozmer navyše
Tvoj Android môže potichu slúžiť cudzím ľuďom ako internetová brána. V botnete skončilo vyše 187-tisíc zariadení
Našiel si v telefóne zmeškaný hovor z neznámeho čísla? Pozor na Wangiri podvod, ktorý ťa môže pripraviť o peniaze
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti
Cez služby prístupnosti sa môže hacker dostať k tvojmu bankovníctvu. Takto zistíš, ktoré aplikácie v tvojom telefóne majú tento prístup povolený
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie