{"id":32608,"date":"2026-08-20T13:40:33","date_gmt":"2026-08-20T11:40:33","guid":{"rendered":"https:\/\/itbranschen.com\/?p=32608"},"modified":"2026-08-20T13:46:01","modified_gmt":"2026-08-20T11:46:01","slug":"manisk-android-malware","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/da\/manic-android-skadlig-kod\/","title":{"rendered":"Ny Android-malware angriber banker og e-ID&#039;er"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Sikkerhedsforskere har opdaget en ny Android-malware kaldet Manic, som kombinerer banktrojaner, spyware og fjernbetjening og kan videresende stj\u00e5lne data via inficerede enheder i n\u00e6rheden, n\u00e5r der ikke er nogen direkte internetforbindelse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sikkerhedsfirmaet ThreatFabric har identificeret en ny familie af ondsindet Android-kode, der kombinerer \u00f8konomisk svindel, overv\u00e5gning og fjernbetjening.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den ondsindede kode har f\u00e5et navnet Manic og har v\u00e6ret aktiv siden mindst februar 2026. Ukraine er det prim\u00e6re m\u00e5l, men den overv\u00e5ger ogs\u00e5 applikationer, der bruges af banker, regeringer og e-identifikationstjenester i flere europ\u00e6iske lande.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ThreatFabric har identificeret 169 pakkeidentifikatorer, der <a href=\"https:\/\/itbranschen.com\/tag\/manic\/\" data-type=\"post_tag\" data-id=\"8459\">Manisk<\/a> monitorer. De omfatter banker, betalingstjenester, kryptob\u00f8rser, digitale tegneb\u00f8ger, e-ID&#039;er, godkendelsesapps, beskedtjenester, browsere og e-mailklienter.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kan optage input i rigtige apps<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Manic misbruger Androids tilg\u00e6ngelighedsfunktioner til at overv\u00e5ge og kontrollere den inficerede enhed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ondsindet kode kan optage brugerens tastetryk p\u00e5 det numeriske tastatur i en legitim bankapp. Tastetrykkene sendes samtidig til den rigtige applikation, hvilket g\u00f8r det muligt for bankappen at forts\u00e6tte med at fungere normalt, mens inputtet optages.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Manic kan blandt andet indsamle:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Adgangskoder og sk\u00e6rml\u00e5sekoder.<\/li>\n\n\n\n<li>Engangskoder fra SMS og notifikationer.<\/li>\n\n\n\n<li>Gendannelsesfraser for krypto-tegneb\u00f8ger.<\/li>\n\n\n\n<li>E-mail-login.<\/li>\n\n\n\n<li>Filer, kontakter og opkaldshistorik.<\/li>\n\n\n\n<li>Positionsoplysninger.<\/li>\n\n\n\n<li>Indhold fra sk\u00e6rmen og beskedtjenester.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Angriberen kan ogs\u00e5 etablere en WebRTC-session for at observere sk\u00e6rmen og fjernstyre enheden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Inficerede telefoner kan videresende data<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den mest us\u00e6dvanlige funktion er et system til at sende stj\u00e5lne data via andre inficerede Android-enheder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hvis en kompromitteret telefon ikke kan n\u00e5 angribernes kommandoserver direkte, s\u00f8ger Manic efter inficerede enheder i n\u00e6rheden. Kommunikation kan foreg\u00e5 via Wi-Fi Direct, klassisk Bluetooth eller Bluetooth Low Energy.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Indsamlede filer og kommandosvar krypteres med AES-GCM og placeres i en lokal k\u00f8. En inficeret enhed i n\u00e6rheden med en internetforbindelse kan derefter videresende informationen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Teknologien underst\u00f8tter ogs\u00e5 flere rel\u00e6forbindelser. <a href=\"https:\/\/www.threatfabric.com\/blogs\/manic-blend-between-banking-malware-and-spyware\" target=\"_blank\" rel=\"noreferrer noopener\">Trusselsstof<\/a> har observeret konfigurationer, hvor information kan sendes gennem op til fire inficerede enheder, f\u00f8r den n\u00e5r angribernes infrastruktur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det betyder, at afbrydelse af internetforbindelsen ikke n\u00f8dvendigvis stopper dataoverf\u00f8rslen, hvis en anden inficeret telefon er inden for radior\u00e6kkevidde.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Den pr\u00e6cise spredningsmetode er ikke fastlagt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Forskerne har endnu ikke fastsl\u00e5et, hvordan de f\u00f8rste infektioner opst\u00e5r. De analyserede versioner bruger en separat installationskomponent, der leverer den prim\u00e6re skadelige kode.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En opdateret version, der blev observeret i juli, inkluderer forbedrede funktioner, der g\u00f8r analyse vanskeligere, indl\u00e6ser kode direkte i hukommelsen og metoder til at stj\u00e6le enhedens l\u00e5sekode.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">If\u00f8lge ThreatFabric indikerer udviklingen, at Manic stadig er under aktiv udvikling.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Virksomheder b\u00f8r kontrollere Android-tilladelser<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Organisationer, der tillader Android-enheder adgang til virksomhedsdata, b\u00f8r kontrollere installationer fra ukendte kilder og overv\u00e5ge, hvordan tilg\u00e6ngelighedstilladelser bruges.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Brugere b\u00f8r undg\u00e5 APK-filer fra uofficielle websteder, n\u00e6gte adgang til apps, der ikke har brug for det, og bruge Google Play Protect.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Virksomheder med administrerede mobile enheder kan ogs\u00e5 bruge MDM- eller MTD-platforme til at blokere installation fra ukendte kilder, lave en liste over installerede pakker og identificere unormale tilladelser.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"\u200b\ufeffManic \u00e4r en ny Android-malware som missbrukar tillg\u00e4nglighetsfunktioner f\u00f6r att stj\u00e4la bankuppgifter och vidarebefordra data via angr\u00e4nsande infekterade enheter, vilket g\u00f6r den sv\u00e5r att stoppa \u00e4ven utan internetanslutning.\ufeff\u200b","protected":false},"author":1,"featured_media":32610,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[11],"tags":[312,8458,358,31,6543,8460,1768,751,7627,8459,1041,8461,1135,3473,8463,8462],"itb_content_type":[8303],"class_list":["post-32608","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersakerhet","tag-android","tag-banktrojan","tag-bluetooth","tag-cybersakerhet","tag-datastold","tag-e-legitimation","tag-it-branschen-2","tag-it-branschen","tag-it-kanalen-nyheter","tag-manic","tag-mobil-sakerhet","tag-natbank","tag-skadlig-kod","tag-spionprogram","tag-threatfabric","tag-wi-fi-direct","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts\/32608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/comments?post=32608"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts\/32608\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/media\/32610"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/media?parent=32608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/categories?post=32608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/tags?post=32608"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/itb_content_type?post=32608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}