Nova sajber pretnja širi se Evropom: Opasan Android malver može da ukrade PIN kodove i ugrozi bankarske račune
Pokušava da oslabi i zaštitu koju pruža Google Play Protect
Novi Android malver pod nazivom Manic predstavlja ozbiljnu pretnju jer objedinjuje funkcije bankarskog trojanca i špijunskog softvera. Cilja aplikacije povezane sa bankarstvom, plaćanjem, kriptovalutama, komunikacijom i državnim elektronskim uslugama, a može da pokuša i krađu PIN kodova.
Kompanija ThreatFabric objavila je analizu ovog zlonamernog softvera, koji je napravljen za nadgledanje aktivnosti korisnika na zaraženim uređajima. Posebno zabrinjava to što Manic pokušava da oslabi i zaštitu koju pruža Google Play Protect.
Širok spisak aplikacija na meti
Prema podacima ThreatFabric-a, Manic prati čak 169 ID-jeva paketa, koji pripadaju različitim aplikacijama. Na njegovoj listi nalaze se banke, platne platforme, servisi "kupi sada, plati kasnije", kripto berze i novčanici, ali i aplikacije za dopisivanje, pregledači, imejl i autentifikaciju.
Istraživači su njegovu prvu infrastrukturu pratili još od februara 2026. godine, dok je znatno naprednija verzija primećena u julu. Kampanja je najviše usmerena na Ukrajinu, ali obuhvata i aplikacije banaka i elektronske identifikacije iz više evropskih zemalja.
Profimedia
Na listi se, između ostalih, nalaze servisi povezani sa Nemačkom, Poljskom, Češkom, Slovačkom, Austrijom, Francuskom, Španijom, Estonijom, Litvanijom, Holandijom i Velikom Britanijom. Zbog toga se pretnja ne može posmatrati kao problem ograničen na jednu državu.
Malver zloupotrebljava dozvole na telefonu
Manic se oslanja na dve važne Android dozvole - pristup uslugama pristupačnosti i pristup obaveštenjima. Kroz njihove zloupotrebe može da nadgleda aktivnosti na uređaju, dok lažni prikazi preko ekrana mogu poslužiti za pokušaj krađe PIN kodova.
Korisnici mogu proveriti koje aplikacije imaju ove dozvole kroz podešavanja svog Android telefona. Posebnu pažnju treba obratiti na nepoznate ili sumnjive aplikacije kojima je omogućen pristup ovim funkcijama.
Dodatni problem predstavlja pokušaj malvera da onesposobi Google Play Protect.
Za sada nije poznato koliko je uređaja zaraženo, pa se korisnicima savetuje oprez pri instaliranju aplikacija i redovna provera dozvola koje su im dodeljene.
„Ovo je ludilo“: AI agenti samostalno hakovali sistem, a onda pokušali da sakriju tragove od ljudi
Kittipong Jirasukhanont / Alamy / Profimedia
BONUS VIDEO:
Instalirajte našu iOS ili android aplikaciju – 24sedam Vest koja vredi
Komentari