Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin

Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin | IT-ala Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin | IT-ala
Uusi Android-haittaohjelma hyökkää pankkeihin ja sähköisiin henkilöllisyystodistuksiin

Tietoturvatutkijat ovat löytäneet uuden Android-haittaohjelman nimeltä Manic, joka yhdistää pankkitroijalaisen, vakoiluohjelman ja etähallinnan ja voi välittää varastettuja tietoja lähellä olevien tartunnan saaneiden laitteiden kautta, vaikka suoraa internetyhteyttä ei olisi.

Tietoturvayritys ThreatFabric on tunnistanut uuden haitallisen Android-koodiperheen, joka yhdistää talouspetokset, valvonnan ja etähallinnan.

Haittakoodi on nimetty Maniciksi, ja se on ollut aktiivinen ainakin helmikuusta 2026 lähtien. Ukraina on ensisijainen kohde, mutta se seuraa myös pankkien, hallitusten ja sähköisen tunnistautumisen palveluiden käyttämiä sovelluksia useissa Euroopan maissa.

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

ThreatFabric on tunnistanut 169 pakettitunnistetta, jotka Maaninen monitorit. Näihin kuuluvat pankit, maksupalvelut, kryptopörssit, digitaaliset lompakot, sähköiset henkilökortit, todennussovellukset, viestipalvelut, selaimet ja sähköpostiohjelmat.

Voi tallentaa syötteitä oikeissa sovelluksissa

Manic väärinkäyttää Androidin esteettömyysominaisuuksia tartunnan saaneen laitteen valvontaan ja hallintaan.

Haittaohjelmakoodi voi tallentaa käyttäjän näppäilyt numeronäppäimistöllä laillisessa pankkisovelluksessa. Näppäilyt lähetetään samanaikaisesti oikeaan sovellukseen, jolloin pankkisovellus voi jatkaa toimintaansa normaalisti syötteen tallentamisen aikana.

Manic voi kerätä muun muassa:

  • Salasanat ja näytön lukituskoodit.
  • Kertaluonteiset koodit tekstiviesteistä ja ilmoituksista.
  • Kryptolompakoiden palautuslausekkeet.
  • Sähköpostikirjautumiset.
  • Tiedostot, yhteystiedot ja puheluhistoria.
  • Sijaintitiedot.
  • Näytöltä ja viestipalveluista tuleva sisältö.

Hyökkääjä voi myös muodostaa WebRTC-istunnon näytön tarkkailemiseksi ja laitteen etäohjaamiseksi.

Tartunnan saaneet puhelimet voivat välittää dataa

Epätavallisin ominaisuus on järjestelmä varastettujen tietojen lähettämiseksi muiden tartunnan saaneiden Android-laitteiden kautta.

Jos vaarantunut puhelin ei saa suoraan yhteyttä hyökkääjien komentopalvelimeen, Manic etsii tartunnan saaneita laitteita lähistöltä. Viestintä voi tapahtua Wi-Fi Directin, perinteisen Bluetoothin tai Bluetooth Low Energyn kautta.

Kerätyt tiedostot ja komentovastaukset salataan AES-GCM-salauksella ja sijoitetaan paikalliseen jonoon. Lähellä oleva tartunnan saanut laite, jolla on internetyhteys, voi sitten lähettää tiedot eteenpäin.

Teknologia tukee myös useita välitysyhteyksiä. ThreatFabric ovat havainneet kokoonpanoja, joissa tietoa voidaan lähettää jopa neljän tartunnan saaneen laitteen kautta ennen kuin se saavuttaa hyökkääjien infrastruktuurin.

Tämä tarkoittaa, että internetyhteyden katkaiseminen ei välttämättä pysäytä tiedonsiirtoa, jos radioyhteyden sisällä on toinen tartunnan saanut puhelin.

Tarkkaa levitystapaa ei ole määritelty.

Tutkijat eivät ole vielä selvittäneet, miten alkuperäiset tartunnat tapahtuvat. Analysoiduissa versioissa käytetään erillistä asennuskomponenttia, joka toimittaa pääasiallisen haittakoodin.

Heinäkuussa havaittu päivitetty versio sisältää parannettuja ominaisuuksia, jotka vaikeuttavat analyysiä, lataavat koodia suoraan muistiin ja menetelmiä laitteen lukituskoodin varastamiseksi.

ThreatFabricin mukaan kehitys viittaa siihen, että Manicia kehitetään edelleen aktiivisesti.

Yritysten tulisi hallita Android-käyttöoikeuksia

Organisaatioiden, jotka sallivat Android-laitteiden käyttää yritystietoja, tulisi tarkistaa tuntemattomista lähteistä tulevat asennukset ja valvoa, miten esteettömyysoikeuksia käytetään.

Käyttäjien tulisi välttää epävirallisten verkkosivustojen APK-tiedostoja, estää sovellusten käyttöoikeudet, jotka eivät sitä tarvitse, ja käyttää Google Play Protectia.

Hallittuja mobiililaitteita käyttävät yritykset voivat myös käyttää MDM- tai MTD-alustoja estääkseen asennuksia tuntemattomista lähteistä, inventoidakseen asennettuja paketteja ja tunnistaakseen poikkeavat käyttöoikeudet.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ