بدافزار خطرناک Manic اطلاعات گوشی‌های آفلاین را هم سرقت می‌کند!

پژوهشگران امنیتی از شناسایی بدافزار جدید اندرویدی به نام Manic خبر داده‌اند که با قابلیت‌های ترکیبی جاسوسی و بانکی، حتی از دستگاه‌های آفلاین نیز از طریق شبکه مش محلی داده‌ها را خارج می‌کند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۹ روز پیش
بدافزار خطرناک Manic اطلاعات گوشی‌های آفلاین را هم سرقت می‌کند!

یک تهدید جدید اندرویدی با نام رمز Manic شناسایی شده است که به‌طور فعال بانک‌های اوکراینی، خدمات دولتی و هویتی، برنامه‌های پیام‌رسان و همچنین مؤسسات مالی روسیه و اروپا، خدمات جهانی فین‌تک و ارز دیجیتال و ارتباطات نظامی را هدف قرار می‌دهد. این بدافزار خطرناک در تقاطع بدافزارهای بانکی و جاسوس‌افزارهای موبایلی قرار دارد و قابلیت‌های کلاهبرداری مالی را با ویژگی‌های نظارت گسترده و کنترل دستگاه ترکیب می‌کند.

بر اساس گزارش شرکت امنیتی هلندی ThreatFabric، این بدافزار علاوه بر هدف قرار دادن برنامه‌های حساس و کنترل کامل دستگاه، یک تکنیک جدید مش وای‌فای (Wi‑Fi Mesh) را معرفی می‌کند که امکان انتقال داده‌ها از طریق دستگاه‌های آلوده مجاور دارای دسترسی به اینترنت را فراهم می‌سازد. فعالیت این خانواده بدافزاری به ماه فوریه ۲۰۲۶ برمی‌گردد و در نسخه‌های جدیدتر آن، مکانیزم‌های ضدتحلیل قوی‌تر و قابلیت فیشینگ رمزهای صفحه قفل (Lock Screen) اضافه شده است.

بدافزار Manic بیش از ۱۶۹ شناسه پکیج مربوط به بانک‌ها، خدمات پرداخت همتا‌به‌همتا (P2P)، کیف پول‌های رمزارز، برنامه‌های پیام‌رسان و سیستم‌های دولتی را مانیتور می‌کند. این بدافزار با سوءاستفاده از خدمات دسترسی (Accessibility Services) اندروید و مجوزهای اعلان، می‌تواند از صفحه نمایش اسکرین‌شات بگیرد، ضربات کلید را ثبت کند، کدهای پین را با استفاده از پوشش‌های شفاف سرقت کند و حتی در صورت آفلاین بودن دستگاه، داده‌ها را به واسطه بلوتوث و وای‌فای دایرکت به دستگاه‌های آلوده مجاور برای ارسال به سرورهای فرمان و کنترل (C2) منتقل کند.

مکانیسم رله منحصر‌به‌فرد این بدافزار به گونه‌ای طراحی شده است که قطع کردن دسترسی اینترنت یک دستگاه آلوده لزوماً مانع از خروج داده‌ها نمی‌شود؛ چرا که بدافزار می‌تواند از یک دستگاه اندرویدی دیگر به عنوان دروازه خروج استفاده کند. این قابلیت چندگانه (Multi-hop) به بسته‌های اطلاعاتی اجازه می‌دهد تا پیش از رسیدن به اینترنت، از چندین دستگاه عبور کنند. تداوم توسعه این بدافزار و اضافه شدن قابلیت‌های پیشرفته، زنگ خطری جدی برای کاربران سیستم‌عامل Android به شمار می‌رود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.