Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

Malware Manic monitora 169 apps e espiona celulares mesmo offline

2 fontesdesde 20 de agosto de 20262 artigos

O malware Android Manic, ativo desde fevereiro de 2026, mira bancos ucranianos, serviços governamentais e aplicativos de mensagens, além de instituições financeiras russas e europeias. Ele combina capacidades de malware bancário e spyware, monitora 169 aplicativos e usa uma técnica de malha Wi-Fi para exfiltrar dados mesmo sem internet. Uma versão atualizada, detectada em julho, adicionou verificações anti-análise mais fortes e carregamento de código na memória.

Resumo

  • O malware Manic tem como alvo bancos ucranianos, serviços governamentais e de identidade, aplicativos de mensagens, instituições financeiras russas e europeias, fintechs, serviços de criptomoeda e comunicações militares.

    Isso indica um amplo escopo de espionagem financeira e comprometimento de infraestruturas críticas.

  • Manic combina recursos de malware bancário e spyware, permitindo fraude financeira e vigilância.

    A combinação amplia o potencial de dano, pois coleta dados sensíveis e acessa contas.

  • O malware usa uma técnica de malha Wi-Fi para retransmitir dados por dispositivos infectados próximos, permitindo exfiltração mesmo sem internet.

    Isso permite que dados sejam roubados de dispositivos desconectados, aumentando a persistência e o alcance.

  • A distribuição ocorre por sites de phishing e aplicativos disfarçados de utilitários.

    A distribuição enganosa facilita a infecção de usuários comuns.

  • A campanha do Manic remonta a fevereiro de 2026, com o primeiro domínio registrado usando identidade falsa.

    A longa atividade sugere uma operação persistente e em evolução.

  • A nova variante incorpora verificações anti-análise mais fortes e capacidade de phishing na tela de bloqueio.

    Isso torna a detecção e a remoção mais difíceis, além de aumentar o roubo de credenciais.

  • O Manic é uma ameaça que combina capacidades de malware bancário e spyware, com coleta de dados, vigilância e recursos de controle de dispositivo.

    Manic combina funcionalidades de malware bancário e spyware, permitindo fraude financeira e vigilância.

  • A campanha do malware Manic foi observada ativamente visando bancos ucranianos, serviços de identidade e aplicativos de mensagens, bem como instituições financeiras russas e europeias, fintechs globais, serviços de criptomoeda e comunicações militares.

    O Manic está em desenvolvimento ativo desde 2026 e monitora 169 aplicativos, incluindo bancos, serviços de identidade, e aplicativos de mensagens.

  • O Manic combina capacidades de malware bancário e spyware, exfiltrando dados do dispositivo mesmo offline, via mesh Wi-Fi, inclusive de serviços de mensageiros e email.

    Manic intercepta dados de apps de mensageiros e email, armazenando-os para exfiltração quando o dispositivo estiver conectado à internet, mesmo que o aparelho esteja offline.

  • O malware Manic, ativo desde fevereiro de 2026, exfiltra dados de dispositivos offline usando uma técnica de malha Wi-Fi para retransmitir informações através de dispositivos infectados próximos.

    Novo malware Android com capacidade inédita de vazar dados sem conexão com a internet, usando outros dispositivos infectados como ponte.

  • O malware Manic é observado ativamente visando bancos ucranianos, serviços governamentais e de identidade, aplicativos de mensagens, instituições financeiras russas e europeias, fintechs globais, serviços de criptomoeda e comunicações militares.

    O foco em comunicações militares indica um possível patrocinador estatal ou um grupo com interesses geopolíticos, tornando a ameaça mais grave.

  • A campanha do Manic remonta a fevereiro de 2026, com o primeiro domínio registrado usando identidade falsa, e uma nova variante com verificações anti-análise e phishing na tela de bloqueio surgiu em julho.

    A extensão temporal e a evolução da campanha demonstram que os atacantes estão ativos há meses, desenvolvendo e aprimorando suas ferramentas.

  • O malware Manic monitora 169 aplicativos Android diferentes, incluindo apps bancários e de pagamento em vários países europeus, serviços de eID, exchanges e carteiras de criptomoedas, ferramentas 2FA, mensageiros, navegadores e clientes de email.

    A ampla cobertura de aplicativos indica um espionagem abrangente, permitindo rastrear dinheiro, mensagens, localização e arquivos da vítima em um só dispositivo.

  • A campanha do malware Manic remonta a fevereiro de 2026, quando o primeiro domínio foi registrado com uma identidade falsa, e esforços ativos de desenvolvimento surgiram logo depois.

    A origem em fevereiro de 2026 mostra que a campanha já está ativa há meses, com desenvolvimento contínuo e novas versões sendo lançadas.

  • Uma versão atualizada do Manic, observada em julho, adicionou verificações anti-análise mais fortes, carregamento de código DEX na memória e uma técnica chamada lock-secret phishing.

    A nova versão indica evolução do malware, com medidas para evitar detecção e roubar segredos de tela de bloqueio.

Citações

  • Manic sits at the intersection of Android banking malware and mobile spyware, combining financial-fraud capabilities with broader surveillance and device-control features,

    ThreatFabric, empresa de segurança

  • The Dutch security company said the malware family's activity dates back to February 2026, when the first domain was registered with a fabricated persona.

    ThreatFabric, empresa de segurança

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →