После того, как был обнаружен вирус, оформляющий кредиты, специалисты по безопасности из ThreatFabric описали новый Android-вирус под названием Manic. Это гибрид банковского трояна и шпионской программы: он охотится за деньгами и одновременно следит за тем, что вы делаете на телефоне. Главное, что стоит знать обычному пользователю: заражение реально проверить самому за пару минут, и ниже есть инструкция.
Устройство и опасность вируса Manic
Manic одновременно ворует деньги через банковские приложения и шпионит за владельцем заражённого смартфона. Это программа двойного назначения, созданная для слежки за пользователем заражённого устройства.
Масштаб у вируса большой. Manic отслеживает 169 приложений: в список попали банки, платёжные сервисы, сервисы рассрочки, денежные переводы, криптобиржи и кошельки, мессенджеры, браузеры, почтовые клиенты, государственные приложения с электронными удостоверениями и приложения-аутентификаторы. То есть под удар попадает практически всё, что связано с деньгами и личными данными.
Как Manic ворует PIN-коды и следит за вами
Главный трюк вируса — поддельный экран поверх настоящего приложения банка. Manic рисует копию интерфейса банка поверх реального приложения, и она выглядит очень похоже на оригинал. Вирус находит цифровую клавиатуру внутри приложения, накладывает поверх этих клавиш прозрачный слой, запоминает, куда вы нажимаете, а затем повторяет те же нажатия через специальные настройки Android — так введённый PIN-код уходит злоумышленнику.
Слежка на этом не заканчивается. У Manic есть функция автоввода PIN: она срабатывает на экране блокировки и пытается ввести ранее перехваченный код или графический ключ, а служба спецвозможностей заодно работает как перехватчик всего набранного текста. Есть и неприятная деталь для тех, кто привык полагаться на встроенную защиту. Manic пытается отключить Google Play Защиту — встроенный антивирус магазина приложений Android, о котором мы рассказывали в отдельном материале.
Как проверить смартфон на заражение Manic
Хорошая новость: этот вирус, в отличие от многих других, легко выявить самому. В меню приложений Manic не показывается, потому что последнее обновление позволяет ему прятаться, но его можно найти в списке приложений в настройках.
Проверьте, нет ли в списке установленных приложений вот этих названий. ThreatFabric приводит такие идентификаторы вируса:
- tech.intel.dialer.updater
- org.honor.secure.helper
- org.lenovo.storage.processor
- dev.huawei.media.helper
- tech.apple.dialer.scheduler
- io.motorola.secure.executor
Названия сделаны так, чтобы выглядеть похоже на системные компоненты известных брендов. Если увидели что-то из этого списка, это повод насторожиться.
Защита от вируса: пошаговая инструкция
Всё, что умеет Manic, зависит от двух разрешений: доступа к спецвозможностям и доступа к уведомлениям — их можно проверить в соответствующих настройках телефона. Если отобрать эти разрешения, вирус фактически теряет свои возможности:
- Откройте список приложений в настройках и поищите идентификаторы из списка выше. Найденное подозрительное приложение удалите.
- Зайдите в настройки спецвозможностей и посмотрите, каким службам разрешён доступ. Отключите всё, чего не узнаёте.
- Проверьте доступ к уведомлениям и уберите его у незнакомых приложений.
- Откройте Google Play и убедитесь, что Play Защита включена — вирус пытается её отключить.
Сколько устройств заражено на данный момент, пока неясно. Поэтому проверку стоит сделать, даже если поводов для тревоги нет. Заодно не помешает освежить 5 настроек смартфона, которые нужно проверять после обновлений системы — привычка регулярно заглядывать в разрешения экономит много нервов.




















Комментарии (2)
Автору респект, пиши еще!
Просто и понятно даже для новичка.