Перейти к содержимому
Новость

Manic может передать украденные данные даже после отключения телефона от интернета

Новый вредонос Manic для Android умеет передавать собранные данные через другие зараженные телефоны поблизости. Поэтому одного отключения мобильного интернета или Wi-Fi после заражения может оказаться недостаточно.

AnVas
Manic может передать украденные данные даже после отключения телефона от интернета

Автор: ITHome

Исследованный вредонос заметно отличается от обычных банковских троянов способом доставки украденной информации. Если зараженный смартфон не может связаться с управляющим сервером, Manic сохраняет собранные файлы и результаты команд, шифрует их с помощью AES-GCM и ищет другой зараженный аппарат поблизости.
Для связи между телефонами используются Wi-Fi Direct, классический Bluetooth RFCOMM и Bluetooth Low Energy через GATT. В техническом разборе Manic указано, что по умолчанию допускается цепочка до четырех промежуточных узлов. Если один из них имеет доступ в интернет, данные могут уйти на управляющий сервер через него.
Это делает привычную реакцию на подозрительную активность менее надежной. Отключение зараженного смартфона от интернета разрывает прямой канал связи, но само по себе не гарантирует прекращения передачи, пока остаются доступными локальные беспроводные интерфейсы.

01_1440x806_f64c58d92a

Фото: ITHome


Manic также использует службы специальных возможностей Android для перехвата PIN-кодов, одноразовых кодов и другой информации, а через WebRTC способен передавать экран и принимать команды. Исследование охватывает 169 идентификаторов приложений, среди целей есть российские финансовые сервисы. Это говорит о наличии России в списке целей вредоноса, но не подтверждает масштаб заражений в стране.

Источник: ITHome
3 показов