Un nuevo malware extremadamente peligroso acecha y se aprovecha de los usuarios de Android. Según informes de expertos en ciberseguridad, esto está pasando factura principalmente en Europa, incluida Polonia.
Malware peligroso para Android
Este malware es maníaco. Combina varias soluciones que ofrecen a los atacantes un enorme margen de abuso. Después de instalarlo en el dispositivo, solicita derechos de acceso, es decir, servicios destinados a ayudar a las personas con discapacidades, incluidas las de visión y audición. Gracias a esto, puede leer lo que hay en la pantalla y realizar muchas acciones de forma automática.
De este modo, los ciberdelincuentes pueden interceptar mensajes escritos, conceder permisos adicionales a las aplicaciones, desactivar los mecanismos de protección del teléfono, tomar el control de otras aplicaciones e incluso reaccionar cuando alguien intenta desinstalar una aplicación infectada.
Sin embargo, las capacidades de Manic no terminan ahí. Además, tiene una función troyana incorporada que le permite mostrar una ventana falsa en la pantalla encima del teclado en pantalla. De esta manera no tiene que pretender ser una aplicación específica, p.e. uno bancario. Simplemente registra lo que escribimos en el teclado. No actúa a ciegas y no lo escribe todo.
Manic no se limita a registrar todo lo que escribe el usuario. Reconoce automáticamente qué tipo de información acaba de recopilar y la clasifica en categorías: contraseñas, inicios de sesión de correo electrónico, códigos SMS de cuatro a seis dígitos, cadenas de caracteres que parecen frases iniciales de billeteras de criptomonedas y códigos de desbloqueo o patrones de bloqueo. Además del texto capturado en sí, Manic también registra de qué aplicación proviene, cuándo se ingresó, si el usuario lo escribió manualmente o usó el autocompletado y si esa aplicación está en su lista de objetivos.
Por lo tanto, al iniciar sesión, por ejemplo, en la banca en línea, proporcionamos datos a los estafadores. Luego pueden usarlos para iniciar sesión en nuestra cuenta y realizar transacciones no autorizadas. Para ello, pueden mostrar una actualización falsa o simplemente una pantalla negra para ocultar sus acciones.
También funciona sin Internet.
Si eso no fuera suficiente, incluso desactivar el acceso a Internet en su teléfono no ayudará. Tradicionalmente, este tipo de programas recopilan datos y luego los envían a servidores externos. Los creadores de Manic encontraron una solución para esto cuando el dispositivo no tiene acceso a la red. Para ello, el malware escanea el entorno en busca de otros teléfonos infectados. Cuando encuentra uno, le envía toda la información a través de Bluetooth o Wi-Fi y luego a sus servidores.
Pero la cosa no termina ahí. Los datos pueden saltar a través de una cadena de dispositivos infectados. De forma predeterminada, Manic le permite ejecutar hasta cuatro dispositivos de retransmisión en una cadena. Si no hay ningún dispositivo adecuado cerca, los datos permanecen en el teléfono original y Manic vuelve a intentarlo más tarde.
¿Cómo se produce la infección?
No está claro cómo se produce la infección. Es probable que el malware se propague mediante archivos APK y tiendas de aplicaciones de terceros. Google informó que no encontró rastros del mismo en Play Store. Por lo tanto, recuerda instalar aplicaciones sólo de servicios oficiales.
Se han detectado rastros de Manic en muchos países europeos, incluidos Polonia, República Checa, Estonia, Alemania, Lituania, Austria, Francia, Países Bajos, España, Ucrania, Eslovaquia y Rusia.