Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin

Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin | IT-ala Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin | IT-ala
Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Kombination av banktrojan och spionprogram

Manic kombinerar ekonomiskt bedrägeri, övervakning och fjärrstyrning i ett avancerat hot.

Missbruk av Androids tillgänglighetsfunktioner

Kan registrera tangenttryckningar i legitim bankapp samtidigt som appen fungerar normalt.

Datavidarebefordran via närliggande enheter

Stulna data kan skickas genom flera infekterade telefoner utan direkt internetuppkoppling.

Rekommendationer för företag och användare

Viktigt att kontrollera installationer från okända källor och användning av tillgänglighetsbehörigheter.

Tietoturvatutkijat ovat löytäneet uuden Android-haittaohjelman nimeltä Manic, joka yhdistää pankkitroijalaisen, vakoiluohjelman ja etähallinnan ja voi välittää varastettuja tietoja lähellä olevien tartunnan saaneiden laitteiden kautta, vaikka suoraa internetyhteyttä ei olisi.

Tietoturvayritys ThreatFabric on tunnistanut uuden haitallisen Android-koodiperheen, joka yhdistää talouspetokset, valvonnan ja etähallinnan.

Epätavallisin ominaisuus on järjestelmä varastettujen tietojen lähettämiseksi muiden tartunnan saaneiden Android-laitteiden kautta.

Haittakoodi on nimetty Maniciksi, ja se on ollut aktiivinen ainakin helmikuusta 2026 lähtien. Ukraina on ensisijainen kohde, mutta se seuraa myös pankkien, hallitusten ja sähköisen tunnistautumisen palveluiden käyttämiä sovelluksia useissa Euroopan maissa.

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

ThreatFabric on tunnistanut 169 pakettitunnistetta, jotka Maaninen monitorit. Näihin kuuluvat pankit, maksupalvelut, kryptopörssit, digitaaliset lompakot, sähköiset henkilökortit, todennussovellukset, viestipalvelut, selaimet ja sähköpostiohjelmat.

Voi tallentaa syötteitä oikeissa sovelluksissa

Manic väärinkäyttää Androidin esteettömyysominaisuuksia tartunnan saaneen laitteen valvontaan ja hallintaan.

Haittaohjelmakoodi voi tallentaa käyttäjän näppäilyt numeronäppäimistöllä laillisessa pankkisovelluksessa. Näppäilyt lähetetään samanaikaisesti oikeaan sovellukseen, jolloin pankkisovellus voi jatkaa toimintaansa normaalisti syötteen tallentamisen aikana.

Manic voi kerätä muun muassa:

  • Salasanat ja näytön lukituskoodit.
  • Kertaluonteiset koodit tekstiviesteistä ja ilmoituksista.
  • Kryptolompakoiden palautuslausekkeet.
  • Sähköpostikirjautumiset.
  • Tiedostot, yhteystiedot ja puheluhistoria.
  • Sijaintitiedot.
  • Näytöltä ja viestipalveluista tuleva sisältö.

Hyökkääjä voi myös muodostaa WebRTC-istunnon näytön tarkkailemiseksi ja laitteen etäohjaamiseksi.

Tartunnan saaneet puhelimet voivat välittää dataa

Epätavallisin ominaisuus on järjestelmä varastettujen tietojen lähettämiseksi muiden tartunnan saaneiden Android-laitteiden kautta.

Jos vaarantunut puhelin ei saa suoraan yhteyttä hyökkääjien komentopalvelimeen, Manic etsii tartunnan saaneita laitteita lähistöltä. Viestintä voi tapahtua Wi-Fi Directin, perinteisen Bluetoothin tai Bluetooth Low Energyn kautta.

Kerätyt tiedostot ja komentovastaukset salataan AES-GCM-salauksella ja sijoitetaan paikalliseen jonoon. Lähellä oleva tartunnan saanut laite, jolla on internetyhteys, voi sitten lähettää tiedot eteenpäin.

Teknologia tukee myös useita välitysyhteyksiä. ThreatFabric ovat havainneet kokoonpanoja, joissa tietoa voidaan lähettää jopa neljän tartunnan saaneen laitteen kautta ennen kuin se saavuttaa hyökkääjien infrastruktuurin.

Tämä tarkoittaa, että internetyhteyden katkaiseminen ei välttämättä pysäytä tiedonsiirtoa, jos radioyhteyden sisällä on toinen tartunnan saanut puhelin.

Tarkkaa levitystapaa ei ole määritelty.

Tutkijat eivät ole vielä selvittäneet, miten alkuperäiset tartunnat tapahtuvat. Analysoiduissa versioissa käytetään erillistä asennuskomponenttia, joka toimittaa pääasiallisen haittakoodin.

Heinäkuussa havaittu päivitetty versio sisältää parannettuja ominaisuuksia, jotka vaikeuttavat analyysiä, lataavat koodia suoraan muistiin ja menetelmiä laitteen lukituskoodin varastamiseksi.

ThreatFabricin mukaan kehitys viittaa siihen, että Manicia kehitetään edelleen aktiivisesti.

Yritysten tulisi hallita Android-käyttöoikeuksia

Organisaatioiden, jotka sallivat Android-laitteiden käyttää yritystietoja, tulisi tarkistaa tuntemattomista lähteistä tulevat asennukset ja valvoa, miten esteettömyysoikeuksia käytetään.

Käyttäjien tulisi välttää epävirallisten verkkosivustojen APK-tiedostoja, estää sovellusten käyttöoikeudet, jotka eivät sitä tarvitse, ja käyttää Google Play Protectia.

Hallittuja mobiililaitteita käyttävät yritykset voivat myös käyttää MDM- tai MTD-alustoja estääkseen asennuksia tuntemattomista lähteistä, inventoidakseen asennettuja paketteja ja tunnistaakseen poikkeavat käyttöoikeudet.

Aiheeseen liittyvät julkaisut

Kaspersky varoittaa: Uusia Android-laitteita toimitetaan jo tartunnan saaneina

Kaspersky varoittaa uusien Android-laitteiden laiteohjelmistoihin esiasennettujen takaporttien paluusta, mukaan lukien Keenadu ja useat Triadan variantit. Kasperskyn esto on yhteensä

WhatsApp-hyökkäys antaa hyökkääjille etäyhteyden

Kaspersky varoittaa meneillään olevasta WhatsApp-kampanjasta, jossa väärennettyjä yritysasiakirjoja käytetään haittaohjelmien levittämiseen ja hyökkääjien etäkäytön antamiseen Windows-tietokoneisiin.

Dolphin X käyttää tekoälyä uhrien priorisointiin ja varastaa tietoja yli 300 sovelluksesta

Varonis Threat Labs on tunnistanut Dolphin X:n, uuden tietovarasohjelman, jonka tekoälyyn perustuva profilointi auttaa hyökkääjiä tunnistamaan arvokkaita uhreja. Haitallinen koodi kohdistuu…

Kysymyksiin vastattu

Vad är Manic och vilken typ av skadlig kod är det?

En ny Android-skadlig kod som kombinerar banktrojan, spionprogram och fjärrstyrning.

Hur missbrukar Manic Androids tillgänglighetsfunktioner?

Den registrerar tangenttryckningar i legitima appar utan att störa appens funktion.

Hur kan Manic vidarebefordra stulna data utan internet?

Den använder Wi-Fi och Bluetooth för att kommunicera med närliggande infekterade enheter.

Miten yritykset voivat suojautua maanisilta?

Genom att kontrollera installationer från okända källor och övervaka behörigheter.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU