Bezpečnostní experti odhalili nový mimoriadne nebezpečný malvér pre Android, ktorý má v zozname cieľov aj Slovensko. Volá sa Manic a dokáže zachytiť PIN priamo počas prihlasovania do skutočnej bankovej aplikácie. Používateľ pritom nemusí vidieť žiadnu falošnú stránku ani podozrivé okno. Malvér vie navyše čítať SMS kódy, sledovať obrazovku a po získaní potrebných oprávnení umožniť útočníkovi ovládať telefón na diaľku.
Na hrozbu upozornila bezpečnostná spoločnosť ThreatFabric. Manic sleduje 169 rôznych aplikácií vrátane bánk, platobných služieb, kryptomenových peňaženiek, autentifikátorov, e-mailov či štátnych a elektronických identifikačných služieb. Medzi krajinami, na ktoré cieli v oblasti bankovníctva aj eID, je výslovne uvedené Slovensko.
PIN získa bez falošnej bankovej aplikácie
Práve spôsob krádeže PIN-u robí Manic mimoriadne zákerným. Tradičné bankové vírusy často prekryjú skutočnú aplikáciu falošnou prihlasovacou obrazovkou. Manic môže postupovať nenápadnejšie. Keď rozpozná číselník bankovej aplikácie, nad jednotlivé tlačidlá umiestni prakticky neviditeľnú vrstvu. Ak následne stlačíte napríklad číslo 5, malvér dotyk zaznamená a zároveň ho odošle aj do skutočnej aplikácie. Banka teda dostane správny PIN a normálne vás prihlási. Z vášho pohľadu sa nič zvláštne nestalo, útočník však môže kód už poznať.
Podobne nebezpečné bankové trójske kone sa objavujú čoraz častejšie. Len nedávno sme upozornili na Brokewell, ktorý sa vydával za aktualizáciu Chrome a po infikovaní dokázal kradnúť údaje aj vzdialene ovládať telefón.
Vidí SMS aj to, čo robíte na obrazovke. Cieľom sú aj Slováci
Manic sa nesústredí iba na banku. Po získaní prístupu k službám prístupnosti a notifikáciám môže zachytávať heslá, jednorazové SMS kódy, prihlasovacie údaje do e-mailu či obnovovacie frázy kryptomenových peňaženiek. Dokáže tiež exportovať kontakty, SMS správy a históriu hovorov, zistiť polohu zariadenia alebo vytvárať snímky obrazovky. Útočník môže telefón dokonca sledovať a ovládať na diaľku. Aktivitu pritom vie skryť za čiernu obrazovku alebo falošnú informáciu o aktualizácii. Ešte nezvyčajnejšia je schopnosť odovzdať ukradnuté dáta ďalšiemu už infikovanému telefónu cez Bluetooth alebo Wi-Fi Direct, ak prvé zariadenie nemá internet.
Najefektívnejšou ochranou je preto neinštalovať aplikácie z odkazov v SMS, e-mailoch či správach od neznámych ľudí a neudeľovať neznámym programom prístup k funkcii Prístupnosť. V Androide si ju môžete skontrolovať cez Nastavenia → Prístupnosť. Ak tam má povolenie aplikácia, pri ktorej to nedáva zmysel, vypnite ho a program odstráňte alebo dôkladne preverte. Zapnutý nechajte aj Google Play Protect. Ak máte podozrenie, že telefón už môže byť napadnutý, neprihlasujte sa z neho ďalej do banky ani e-mailu. Banku kontaktujte z iného, dôveryhodného zariadenia a skontrolujte posledné transakcie.

