Utorok 6. októbra 2026

Správy zo sveta
technológií a vedy

Sleduj nás

V hľadáčiku je aj Slovensko. Nový Android malvér ti vie ukradnúť PIN priamo z bankovej aplikácie

Nový Android malvér Manic kradne PIN, heslá a SMS kódy priamo z telefónu. Medzi jeho cieľmi sú aj bankové a eID aplikácie zo Slovenska.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Pri bankových podvodoch sme si zvykli najmä na falošné prihlasovacie stránky či napodobeniny aplikácií. Nový Android malvér Manic však pri kradnutí PIN-u z bankovej aplikácie nič podobné nepotrebuje. Usadí sa priamo v telefóne, na číselník legitímnej aplikácie položí prakticky neviditeľnú vrstvu a zaznamenáva, kam ťukáš. Banková aplikácia pritom ďalej funguje normálne. Ty zadáš PIN a pokračuješ ďalej, no rovnaký vstup už má uložený aj malvér.

Obsah článku · 5 častí
  1. Slovenské bankové a eID aplikácie sú medzi cieľmi
  2. PIN kradne priamo zo skutočnej bankovej aplikácie
  3. Manic si cez jedno oprávnenie číta heslá, SMS kódy aj to, čo píšeš
  4. Dáta si medzi sebou posúvajú infikované telefóny v okolí
  5. Ako sa Manic dostáva do telefónov, zostáva záhadou

Slovenské bankové a eID aplikácie sú medzi cieľmi

Bezpečnostný tím ThreatFabric opisuje Manic ako kombináciu bankového malvéru a spyware. Sleduje 169 identifikátorov aplikácií. Ide najmä o bankové a platobné appky, kryptomenové služby, vládne aplikácie, autentifikátory či messengery. V hľadáčiku má aj prehliadače, e-mailových klientov a niektoré komunikačné nástroje používané vo vojenskom prostredí.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Najviac cieľov pochádza z Ukrajiny. Zoznam však siaha aj do ďalších európskych krajín vrátane Poľska, Česka, Nemecka či Spojeného kráľovstva. Medzi cieľmi je výslovne aj Slovensko, a to pri bankových aj vládnych a eID aplikáciách. ThreatFabric síce nehovorí o konkrétnych slovenských obetiach, no je jasné, že útočníci majú v hľadáčiku aj aplikácie používané u nás.

Infraštruktúru spojenú s Manicom výskumníci vystopovali do februára 2026. V nasledujúcich mesiacoch pribúdali ďalšie služby a koncom mája zachytili prvý wrapper spolu so samotným implantom. Júlová verzia už obsahovala silnejšie ochrany proti analýze, načítavanie DEX kódu priamo do pamäte a phishing zameraný na získanie kódu na odomknutie zariadenia. Objavil sa aj nový riadiaci panel a API.

malver manic kedy sa objavil a ako sa vyvijal
Zdroj: threatfabric.com, spracovanie Vosveteit.sk

PIN kradne priamo zo skutočnej bankovej aplikácie

Mnohé bankové trójske kone sa snažia obeť dostať na podvodnú obrazovku, ktorá vyzerá ako prihlasovanie do banky. Manic vie falošné obrazovky a overlaye používať tiež, no pri kradnutí PIN-u si vystačí so skutočnou bankovou aplikáciou.

Manic položí na číselník bankovej aplikácie neviditeľnú vrstvu. Keď napríklad ťukneš na číslo 5, malvér si tento dotyk zapamätá a zároveň ho cez Android Accessibility pošle ďalej do skutočnej bankovej aplikácie. Tá preto funguje úplne normálne a ty nemusíš spozorovať nič podozrivé. Manic však už vie, ktoré číslo si stlačil.

malver Manic
Zdroj: threatfabric.com, spracovanie Vosveteit.sk

Na obrazovke sa preto nemusí stať nič podozrivé. Banková aplikácia dostane PIN a pokračuje normálne, zatiaľ čo Manic si jednotlivé dotyky zaznamená.

Na zamykacej obrazovke používa funkciu autoEnterPin. Tá skúša zadať už získaný PIN alebo gesto. Ak malvér pozná správny údaj, môže ho použiť na odomknutie telefónu.

Manic si cez jedno oprávnenie číta heslá, SMS kódy aj to, čo píšeš

Keď Manic získa prístup k Accessibility a notifikáciám, vie sledovať text zobrazený v rozhraní aplikácií. Zaujíma ho najmä to, čo môže útočníkovi pomôcť dostať sa k účtom alebo peniazom. Rozpoznáva napríklad heslá, SMS kódy, prihlasovacie údaje či možné recovery phrases kryptomenových peňaženiek.

Ku kradnutému textu si pripája aj ďalšie údaje. Vie, z ktorej aplikácie pochádza, kedy ho zachytil a či ho používateľ napísal ručne alebo vložil cez Autofill.

ako manic ziska kontrolu nad telefonom
Zdroj: threatfabric.com, spracovanie Vosveteit.sk

Manic dokáže zo zariadenia zbierať aj SMS správy, notifikácie a súbory či sledovať jeho polohu. Cez WebRTC môže operátor sledovať obrazovku v reálnom čase a telefón vzdialene ovládať. Dotyky a ďalšie úkony opäť vykonáva cez Accessibility.

Aby obeť nič nezbadala, môže malvér prekryť obrazovku čiernou plochou, falošnou obrazovkou alebo imitáciou aktualizácie. ThreatFabric uvádza, že takto dokáže schovať aj niektoré systémové výzvy na udelenie oprávnení.

Dáta si medzi sebou posúvajú infikované telefóny v okolí

Najnezvyčajnejšiu funkciu Manic využije vtedy, keď sa napadnutý telefón nevie pripojiť k riadiacemu C2 serveru. Zozbierané súbory a výsledky príkazov zašifruje pomocou AES-GCM a uloží ich do telefónu. Potom skúsi nájsť v okolí ďalšie zariadenie infikované rovnakým malvérom.

Na spojenie používa Wi-Fi Direct, Bluetooth RFCOMM alebo BLE GATT. Najprv skúsi už vytvoreného Wi-Fi Direct peera. Ak ho nemá, preverí ďalšie infikované zariadenia v dosahu Bluetooth a BLE a zisťuje, či niektoré z nich má prístup na internet.

Keď také zariadenie nájde, pošle mu zašifrovaný balík. Ak nie, dáta zostanú uložené a prenos skúsi neskôr. Údaje navyše nemusia putovať iba cez jediný telefón. ThreatFabric uvádza predvolený limit štyroch relay hops, čiže štyroch preskokov medzi infikovanými zariadeniami.

Napadnutý telefón teda nemusí byť priamo pripojený na internet, aby z neho dáta nakoniec odišli. Stačí, ak sa v jeho dosahu objaví ďalší telefón s Manicom, ktorý sa už k serveru útočníkov pripojiť vie.

Manic však nedokáže takto využiť hocijaký telefón v okolí. Potrebuje zariadenie, na ktorom už rovnaký malvér beží. ThreatFabric zároveň neuvádza, že by sa cez Bluetooth alebo Wi-Fi Direct šíril. Tieto spojenia slúžia na presun ukradnutých dát, nie na infikovanie ďalších zariadení.

Ako sa Manic dostáva do telefónov, zostáva záhadou

ThreatFabric zatiaľ nezistil, ako presne sa prvá škodlivá aplikácia dostane k obeti. Koncom mája výskumníci zachytili wrapper, teda zavádzač, ktorý do zariadenia doručoval hlavný škodlivý kód. Samotný prvotný spôsob šírenia však zostáva neznámy.

Základná obrana sa preto nemení. Nesťahuj APK súbory z pochybných webov a pri žiadostiach o Accessibility spozorni. Toto oprávnenie dáva aplikácii veľmi široké možnosti a Manic na ňom stavia veľkú časť svojich funkcií.

Ak máš podozrenie, že si do telefónu nainštaloval niečo škodlivé, začni kontrolou telefónu cez Google Play Protect. Pozri sa aj na zoznam nainštalovaných aplikácií a skontroluj, ktoré z nich majú prístup k Accessibility alebo notifikáciám. Ak tam nájdeš aplikáciu, ktorú nepoznáš alebo takéto oprávnenie vôbec nepotrebuje, je to dôvod spozornieť.

Správy

Ďalej k téme

Všetky články z témy Správy →
Tvoj názor

Páčil sa ti článok?

Diskusia

Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?

Napísať prvý komentár →

Ďalší článok z témy Správy

V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsAppPodvodníci sa vydávajú za dodávateľov plynu a cez WhatsApp posielajú škodlivé APK aplikácie, ktoré môžu kradnúť bankové údaje a OTP kódy.Martin Borko · · 4 min čítaniaPolícia v meste Lucknow rieši sériu podvodov, pri ktorých sa útočníci vydávajú za pracovníkov plynárenskej spoločnosti. Ľuďom tvrdia, že musia upraviť údaje k faktúre alebo odbernému miestu, a následne im cez WhatsApp pošlú aplikáciu na inštaláciu. V jednom z prípadov takto poškodený prišiel približne o 22-tisíc eur.Podľa informácií polície už vyšetrovatelia zatkli 45-ročnú ženu z Bombaja. Ide o prvé zatknutie v rámci vyšetrovania 34 prípadov spo …Pokračovať v čítaní
Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať

Diskutuje sa

  1. Nemecko postavilo veternú elektráreň vysokú 365 metrov. GICON láme rekordy, obyčajné veterné turbíny oproti nej vyzerajú ako miniatúry4

    host_02: „Máte pravdu v tom, že na Záhorí pri obci Cerová, časť Rozbehy, naozaj stoja jedny z prvých veterných…“

  2. Windows 11 26H2 potichu dorazil so zlepšením výkonu. Systém reaguje rýchlejšie a môže využívať menej RAM1

    sirobisrandu: „ale odmietnut skor ci neskor upgrade nemozes, si otrokom systemu.. svet podla Billa“

  3. „Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie1

    Anonym427: „Altman je len dalsi psychopat bez empatie k spolocnosti co si chce za kazdu cenu nieco dokazat a…“

  4. Ukrajinci zasiahli ruský Buk-M3 aj dronové zázemie. Na ďalšom letisku prišli Rusi o Su-34 a Su-351

    Pele: „samé dobré správy,,🤣🤣🤣“

  5. Trump rozbieha nové preteky v AI. Najväčšieho súpera vidí v Číne, nie v Rusku1

    jano xxl: „Takým ako Trump by mali zrušiť možnosť kandidovať za prezidenta, lebo jemu je jedno čo bude v budúcnosti,…“

Od partnerov