Onderzoekers hebben een nieuwe Android-malware ontdekt die gestolen gegevens via besmette telefoons in de directe omgeving kan doorsturen naar aanvallers. Deze techniek maakt het mogelijk om data te exfiltreren, zelfs wanneer het oorspronkelijk geïnfecteerde toestel geen internetverbinding heeft. De malware, genaamd Manic, gebruikt hiervoor een onconventionele wifi-meshmethode waarbij Wi-Fi Direct en Bluetooth worden ingezet.
Manic wordt onder meer ingezet voor bankfraude en richt zich ook op Nederlandse bank-apps. De verspreiding van de malware vindt plaats via phishing, waardoor de malware niet in de Google Play Store is aangetroffen. Na installatie probeert de malware extra permissies te verkrijgen, waaronder toegang via Accessibility Services. Met deze rechten kan de malware via overlays en andere technieken invoer van slachtoffers onderscheppen en stelen.
De malware monitort in totaal 169 verschillende apps, waaronder cryptowallets, chatapplicaties, browsers, mailclients en bankapps, ook van Nederlandse banken. Hierbij worden onder andere wachtwoorden, eenmalige codes, recovery phrases en berichten buitgemaakt. De gestolen data wordt verzameld, versleuteld opgeslagen en kan door aanvallers worden gebruikt om bankfraude te plegen vanaf het geïnfecteerde toestel.
Een opvallende eigenschap van Manic is het vermogen om gestolen data via andere besmette telefoons in de buurt te versturen. De malware controleert eerst of deze toestellen een internetverbinding hebben en gebruikt ze vervolgens als gateway om de gegevens naar de aanvallers te sturen. Dit betekent dat het uitschakelen van de dataverbinding op een besmet toestel geen garantie biedt tegen datadiefstal, omdat andere geïnfecteerde apparaten in de omgeving als doorgang kunnen fungeren. Deze analyse is afkomstig van cybersecuritybedrijf ThreatFabric.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *