{"id":32608,"date":"2026-08-20T13:40:33","date_gmt":"2026-08-20T11:40:33","guid":{"rendered":"https:\/\/itbranschen.com\/?p=32608"},"modified":"2026-08-20T13:46:01","modified_gmt":"2026-08-20T11:46:01","slug":"maaninen-android-haittaohjelma","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/fi\/manic-android-skadlig-kod\/","title":{"rendered":"Uusi Android-haittaohjelma hy\u00f6kk\u00e4\u00e4 pankkeihin ja s\u00e4hk\u00f6isiin henkil\u00f6llisyystodistuksiin"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Tietoturvatutkijat ovat l\u00f6yt\u00e4neet uuden Android-haittaohjelman nimelt\u00e4 Manic, joka yhdist\u00e4\u00e4 pankkitroijalaisen, vakoiluohjelman ja et\u00e4hallinnan ja voi v\u00e4litt\u00e4\u00e4 varastettuja tietoja l\u00e4hell\u00e4 olevien tartunnan saaneiden laitteiden kautta, vaikka suoraa internetyhteytt\u00e4 ei olisi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoturvayritys ThreatFabric on tunnistanut uuden haitallisen Android-koodiperheen, joka yhdist\u00e4\u00e4 talouspetokset, valvonnan ja et\u00e4hallinnan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Haittakoodi on nimetty Maniciksi, ja se on ollut aktiivinen ainakin helmikuusta 2026 l\u00e4htien. Ukraina on ensisijainen kohde, mutta se seuraa my\u00f6s pankkien, hallitusten ja s\u00e4hk\u00f6isen tunnistautumisen palveluiden k\u00e4ytt\u00e4mi\u00e4 sovelluksia useissa Euroopan maissa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ThreatFabric on tunnistanut 169 pakettitunnistetta, jotka <a href=\"https:\/\/itbranschen.com\/tag\/manic\/\" data-type=\"post_tag\" data-id=\"8459\">Maaninen<\/a> monitorit. N\u00e4ihin kuuluvat pankit, maksupalvelut, kryptop\u00f6rssit, digitaaliset lompakot, s\u00e4hk\u00f6iset henkil\u00f6kortit, todennussovellukset, viestipalvelut, selaimet ja s\u00e4hk\u00f6postiohjelmat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Voi tallentaa sy\u00f6tteit\u00e4 oikeissa sovelluksissa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Manic v\u00e4\u00e4rink\u00e4ytt\u00e4\u00e4 Androidin esteett\u00f6myysominaisuuksia tartunnan saaneen laitteen valvontaan ja hallintaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Haittaohjelmakoodi voi tallentaa k\u00e4ytt\u00e4j\u00e4n n\u00e4pp\u00e4ilyt numeron\u00e4pp\u00e4imist\u00f6ll\u00e4 laillisessa pankkisovelluksessa. N\u00e4pp\u00e4ilyt l\u00e4hetet\u00e4\u00e4n samanaikaisesti oikeaan sovellukseen, jolloin pankkisovellus voi jatkaa toimintaansa normaalisti sy\u00f6tteen tallentamisen aikana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Manic voi ker\u00e4t\u00e4 muun muassa:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Salasanat ja n\u00e4yt\u00f6n lukituskoodit.<\/li>\n\n\n\n<li>Kertaluonteiset koodit tekstiviesteist\u00e4 ja ilmoituksista.<\/li>\n\n\n\n<li>Kryptolompakoiden palautuslausekkeet.<\/li>\n\n\n\n<li>S\u00e4hk\u00f6postikirjautumiset.<\/li>\n\n\n\n<li>Tiedostot, yhteystiedot ja puheluhistoria.<\/li>\n\n\n\n<li>Sijaintitiedot.<\/li>\n\n\n\n<li>N\u00e4yt\u00f6lt\u00e4 ja viestipalveluista tuleva sis\u00e4lt\u00f6.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Hy\u00f6kk\u00e4\u00e4j\u00e4 voi my\u00f6s muodostaa WebRTC-istunnon n\u00e4yt\u00f6n tarkkailemiseksi ja laitteen et\u00e4ohjaamiseksi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tartunnan saaneet puhelimet voivat v\u00e4litt\u00e4\u00e4 dataa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ep\u00e4tavallisin ominaisuus on j\u00e4rjestelm\u00e4 varastettujen tietojen l\u00e4hett\u00e4miseksi muiden tartunnan saaneiden Android-laitteiden kautta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jos vaarantunut puhelin ei saa suoraan yhteytt\u00e4 hy\u00f6kk\u00e4\u00e4jien komentopalvelimeen, Manic etsii tartunnan saaneita laitteita l\u00e4hist\u00f6lt\u00e4. Viestint\u00e4 voi tapahtua Wi-Fi Directin, perinteisen Bluetoothin tai Bluetooth Low Energyn kautta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ker\u00e4tyt tiedostot ja komentovastaukset salataan AES-GCM-salauksella ja sijoitetaan paikalliseen jonoon. L\u00e4hell\u00e4 oleva tartunnan saanut laite, jolla on internetyhteys, voi sitten l\u00e4hett\u00e4\u00e4 tiedot eteenp\u00e4in.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Teknologia tukee my\u00f6s useita v\u00e4litysyhteyksi\u00e4. <a href=\"https:\/\/www.threatfabric.com\/blogs\/manic-blend-between-banking-malware-and-spyware\" target=\"_blank\" rel=\"noreferrer noopener\">ThreatFabric<\/a> ovat havainneet kokoonpanoja, joissa tietoa voidaan l\u00e4hett\u00e4\u00e4 jopa nelj\u00e4n tartunnan saaneen laitteen kautta ennen kuin se saavuttaa hy\u00f6kk\u00e4\u00e4jien infrastruktuurin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 tarkoittaa, ett\u00e4 internetyhteyden katkaiseminen ei v\u00e4ltt\u00e4m\u00e4tt\u00e4 pys\u00e4yt\u00e4 tiedonsiirtoa, jos radioyhteyden sis\u00e4ll\u00e4 on toinen tartunnan saanut puhelin.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tarkkaa levitystapaa ei ole m\u00e4\u00e4ritelty.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tutkijat eiv\u00e4t ole viel\u00e4 selvitt\u00e4neet, miten alkuper\u00e4iset tartunnat tapahtuvat. Analysoiduissa versioissa k\u00e4ytet\u00e4\u00e4n erillist\u00e4 asennuskomponenttia, joka toimittaa p\u00e4\u00e4asiallisen haittakoodin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hein\u00e4kuussa havaittu p\u00e4ivitetty versio sis\u00e4lt\u00e4\u00e4 parannettuja ominaisuuksia, jotka vaikeuttavat analyysi\u00e4, lataavat koodia suoraan muistiin ja menetelmi\u00e4 laitteen lukituskoodin varastamiseksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ThreatFabricin mukaan kehitys viittaa siihen, ett\u00e4 Manicia kehitet\u00e4\u00e4n edelleen aktiivisesti.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Yritysten tulisi hallita Android-k\u00e4ytt\u00f6oikeuksia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Organisaatioiden, jotka sallivat Android-laitteiden k\u00e4ytt\u00e4\u00e4 yritystietoja, tulisi tarkistaa tuntemattomista l\u00e4hteist\u00e4 tulevat asennukset ja valvoa, miten esteett\u00f6myysoikeuksia k\u00e4ytet\u00e4\u00e4n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4ytt\u00e4jien tulisi v\u00e4ltt\u00e4\u00e4 ep\u00e4virallisten verkkosivustojen APK-tiedostoja, est\u00e4\u00e4 sovellusten k\u00e4ytt\u00f6oikeudet, jotka eiv\u00e4t sit\u00e4 tarvitse, ja k\u00e4ytt\u00e4\u00e4 Google Play Protectia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hallittuja mobiililaitteita k\u00e4ytt\u00e4v\u00e4t yritykset voivat my\u00f6s k\u00e4ytt\u00e4\u00e4 MDM- tai MTD-alustoja est\u00e4\u00e4kseen asennuksia tuntemattomista l\u00e4hteist\u00e4, inventoidakseen asennettuja paketteja ja tunnistaakseen poikkeavat k\u00e4ytt\u00f6oikeudet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"\u200b\ufeffManic \u00e4r en ny Android-malware som missbrukar tillg\u00e4nglighetsfunktioner f\u00f6r att stj\u00e4la bankuppgifter och vidarebefordra data via angr\u00e4nsande infekterade enheter, vilket g\u00f6r den sv\u00e5r att stoppa \u00e4ven utan internetanslutning.\ufeff\u200b","protected":false},"author":1,"featured_media":32610,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[11],"tags":[312,8458,358,31,6543,8460,1768,751,7627,8459,1041,8461,1135,3473,8463,8462],"itb_content_type":[8303],"class_list":["post-32608","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersakerhet","tag-android","tag-banktrojan","tag-bluetooth","tag-cybersakerhet","tag-datastold","tag-e-legitimation","tag-it-branschen-2","tag-it-branschen","tag-it-kanalen-nyheter","tag-manic","tag-mobil-sakerhet","tag-natbank","tag-skadlig-kod","tag-spionprogram","tag-threatfabric","tag-wi-fi-direct","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/posts\/32608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/comments?post=32608"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/posts\/32608\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/media\/32610"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/media?parent=32608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/categories?post=32608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/tags?post=32608"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/fi\/wp-json\/wp\/v2\/itb_content_type?post=32608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}