Startsida Datorer & mjukvara Nytt Android-virus stjäl bankdata även offline: Manic reläar uppgifterna via...

Nytt Android-virus stjäl bankdata även offline: Manic reläar uppgifterna via andra infekterade mobiler

Nytt Android-virus stjäl bankdata även offline: Manic reläar uppgifterna via andra infekterade mobiler
Illustrationsbild / AI-genererad

En ny Android-skadlig kod vid namn Manic kan tömma ditt bankkonto även när mobilen saknar internet.

Viruset lagrar stulna lösenord, engångskoder och kryptonycklar lokalt, och skickar dem vidare via närliggande infekterade telefoner så snart de får kontakt över Wi-Fi Direct eller Bluetooth. Det visar en färsk analys från säkerhetsföretaget ThreatFabric, som publicerades den 20 augusti 2026.

Manic sitter i skärningspunkten mellan klassisk banktrojan och renodlad spionprogramvara. Företagets forskare beskriver det som en kombination av ekonomisk bedrägerikapacitet och bred övervakning, med möjlighet för operatörer att fjärrstyra enheten via missbruk av Androids tillgänglighetstjänster.

Infrastrukturen bakom kampanjen har varit aktiv sedan februari 2026, och en ny version i juli lade till starkare skydd mot analys och en ny teknik för att stjäla PIN-koden från låsskärmen.

Så kringgår Manic din internetblockering

Traditionellt har säkerhetsråd varit att koppla ur en misstänkt smittad telefon från nätet så att skadlig kod inte hinner skicka ut det den samlat in. Manic slår ut just den skyddslinjen.

När enheten saknar direkt kontakt med angriparens servrar krypterar viruset det stulna materialet och letar efter andra infekterade mobiler i närheten. Kommunikationen sker över Wi-Fi Direct, Bluetooth RFCOMM eller BLE GATT, och paketen kan skickas vidare i upp till fyra led innan de når fram, skriver The Hacker News. Hittar viruset ingen mottagare skapar det själv en Wi-Fi Direct-grupp och väntar in en peer.

Sammanlagt övervakar Manic 169 olika appar. Listan innehåller banker, betaltjänster, kryptoplånböcker, meddelande- och autentiseringsappar samt myndighetstjänster med e-legitimation.

Bakvägen är låsskärmen och tangentbordet

Väl installerat lägger Manic en osynlig transparent ruta över tangentbordet och läser av varje tryck. Kaspersky förklarar tekniken så här i sin genomgång från den 31 augusti: appen registrerar exakt vilka tangenter användaren trycker på, och använder sedan tillgänglighetstjänsten för att omedelbart spela upp samma tryck så att inmatningen fungerar som vanligt.

Med samma teknik kan viruset också fånga PIN-koder från låsskärmen, engångskoder från sms, återställningsfraser till kryptoplånböcker och notiser från bankappar. En inbyggd WebRTC-funktion låter operatören dessutom se skärmen i realtid och styra enheten på avstånd.

Så skyddar du din Android-mobil

Manic har inte hittats på Google Play. Spridningen sker via nätfiske-sajter och så kallade droppar-appar som utger sig för att vara filhanterare eller systemuppdateringsverktyg, med paketnamn som tech.intel.dialer.updater och dev.huawei.media.helper.

Konkreta råd:

  • Ladda bara appar från Google Play eller din tillverkares officiella butik, aldrig från länkar i sms eller okända webbplatser.
  • Kontrollera vilka appar som har tillgång till Tillgänglighet i Android-inställningarna och stäng av det för appar som inte behöver det.
  • Håll Google Play Protect påslaget. Enligt Hacker News-genomgången blockerar det redan kända versioner av Manic automatiskt.
  • Ta säkerhetsvarningar från operativsystemet på allvar och installera aktuella säkerhetsuppdateringar.

Kampanjen riktar sig i första hand mot Ukraina, men enligt ThreatFabric övervakar Manic även appar i Ryssland, Polen, Tjeckien, Slovakien, Österrike, Tyskland, Frankrike, Spanien, Nederländerna, Estland, Litauen och Storbritannien.

Ads by MGDK