
Uma nova e sofisticada ameaça está a colocar em risco os utilizadores de dispositivos Android com a capacidade invulgar de extrair informações sensíveis de telemóveis desligados da internet. Especialistas da empresa de segurança ThreatFabric revelaram a existência do Manic, um programa malicioso focado em fraude financeira e controlo remoto profundo.
De acordo com o relatório técnico partilhado com o The Hacker News, esta ameaça destaca-se por fundir as características típicas de vírus bancários com ferramentas avançadas de espionagem. O objetivo principal dos invasores passa por comprometer aplicações de bancos, plataformas de criptomoedas, carteiras digitais e serviços estatais de identidade.
Transmissão em cadeia por redes locais
A característica mais perigosa do Manic é a sua capacidade de operar em ambientes offline. Se a vítima tentar proteger-se desativando os dados móveis e a ligação Wi-Fi, o vírus armazena as informações capturadas numa fila interna criptografada. Em seguida, recorre a ligações locais, como o Bluetooth e o Wi-Fi Direct, para procurar ativamente outros equipamentos infetados nas proximidades.
Esta ponte de comunicação permite que a informação salte até quatro vezes entre diferentes terminais. A meta é alcançar um aparelho que tenha acesso direto à internet, utilizando-o como rota de saída para enviar o conteúdo roubado aos servidores dos criminosos. A ThreatFabric indica que a infraestrutura começou a ser detetada em fevereiro, tendo recebido atualizações intensas entre maio e julho de 2026 para contornar mecanismos de análise de segurança.
Captura invisível e espionagem profunda
Ao contrário de outras pragas informáticas para Android que criam ecrãs falsos para enganar a vítima, o Manic atua de forma discreta. O programa sobrepõe uma camada invisível no teclado quando o utilizador abre a aplicação legítima do banco. Desta forma, o invasor regista as coordenadas exatas de cada toque no ecrã para decifrar a senha numérica, permitindo que o acesso ocorra sem levantar suspeitas.
A propagação da ameaça acontece através de páginas fraudulentas na internet e de aplicações que se disfarçam de utilitários de sistema. Ao ser instalado, o programa manipula o utilizador para conceder permissões abusivas nos serviços de acessibilidade. Este nível de privilégio confere ao vírus o poder de desativar proteções como o Google Play Protect, gravar o ecrã em tempo real, extrair listas de contactos e intercetar mensagens de texto com códigos de confirmação.
Embora as campanhas atuais estejam fortemente concentradas na Ucrânia, o Manic monitoriza uma lista rigorosa de 169 identificadores de aplicações e já inclui alvos governamentais e bancários em países europeus como Espanha, França, Reino Unido e Alemanha.







Nenhum comentário
Seja o primeiro!