یک تهدید جدید اندرویدی با نام رمز Manic شناسایی شده است که بهطور فعال بانکهای اوکراینی، خدمات دولتی و هویتی، برنامههای پیامرسان و همچنین مؤسسات مالی روسیه و اروپا، خدمات جهانی فینتک و ارز دیجیتال و ارتباطات نظامی را هدف قرار میدهد. این بدافزار خطرناک در تقاطع بدافزارهای بانکی و جاسوسافزارهای موبایلی قرار دارد و قابلیتهای کلاهبرداری مالی را با ویژگیهای نظارت گسترده و کنترل دستگاه ترکیب میکند.
بر اساس گزارش شرکت امنیتی هلندی ThreatFabric، این بدافزار علاوه بر هدف قرار دادن برنامههای حساس و کنترل کامل دستگاه، یک تکنیک جدید مش وایفای (Wi‑Fi Mesh) را معرفی میکند که امکان انتقال دادهها از طریق دستگاههای آلوده مجاور دارای دسترسی به اینترنت را فراهم میسازد. فعالیت این خانواده بدافزاری به ماه فوریه ۲۰۲۶ برمیگردد و در نسخههای جدیدتر آن، مکانیزمهای ضدتحلیل قویتر و قابلیت فیشینگ رمزهای صفحه قفل (Lock Screen) اضافه شده است.
بدافزار Manic بیش از ۱۶۹ شناسه پکیج مربوط به بانکها، خدمات پرداخت همتابههمتا (P2P)، کیف پولهای رمزارز، برنامههای پیامرسان و سیستمهای دولتی را مانیتور میکند. این بدافزار با سوءاستفاده از خدمات دسترسی (Accessibility Services) اندروید و مجوزهای اعلان، میتواند از صفحه نمایش اسکرینشات بگیرد، ضربات کلید را ثبت کند، کدهای پین را با استفاده از پوششهای شفاف سرقت کند و حتی در صورت آفلاین بودن دستگاه، دادهها را به واسطه بلوتوث و وایفای دایرکت به دستگاههای آلوده مجاور برای ارسال به سرورهای فرمان و کنترل (C2) منتقل کند.
مکانیسم رله منحصربهفرد این بدافزار به گونهای طراحی شده است که قطع کردن دسترسی اینترنت یک دستگاه آلوده لزوماً مانع از خروج دادهها نمیشود؛ چرا که بدافزار میتواند از یک دستگاه اندرویدی دیگر به عنوان دروازه خروج استفاده کند. این قابلیت چندگانه (Multi-hop) به بستههای اطلاعاتی اجازه میدهد تا پیش از رسیدن به اینترنت، از چندین دستگاه عبور کنند. تداوم توسعه این بدافزار و اضافه شدن قابلیتهای پیشرفته، زنگ خطری جدی برای کاربران سیستمعامل Android به شمار میرود.
