Pesquisadores de segurança digital da empresa ThreatFabric identificaram uma nova ameaça ativa para celulares com o sistema operacional Android. Batizado de “Manic”, o programa malicioso combina recursos avançados de espionagem e controle remoto com ferramentas de fraude financeira, com foco direcionado a bancos, serviços estatais de identidade, corretoras de criptomoedas e aplicativos de mensagens.
Uma das principais particularidades do Manic está na capacidade de enviar os dados roubados mesmo se a vítima desconectar o aparelho da internet. O vírus utiliza conexões locais, como Wi-Fi Direct e Bluetooth, para encontrar outros aparelhos infectados nas proximidades e transmitir as informações em cadeia até alcançar um celular que possua conexão de rede ativa.
“Manic fica na interseção entre vírus bancários para Android e programas de espionagem móvel, combinando capacidades de fraude financeira com recursos amplos de vigilância e controle do dispositivo”, explicou a ThreatFabric, em relatório técnico divulgado nesta quinta-feira (20.
Segundo a investigação da empresa, a operação teve os primeiros registros de infraestrutura detectados em fevereiro deste ano. Entre maio e julho, os criminosos atualizaram a estrutura do vírus para incluir defesas contra ferramentas de análise de segurança e mecanismos mais refinados para capturar senhas da tela de bloqueio.
