کد خبر: ۸۷۳

تروجان Manic چیست؟ سرقت اطلاعات بانکی اندروید حتی بدون اینترنت

تروجان Manic یک بدافزار خطرناک اندرویدی است که رمز عبور، اطلاعات بانکی و کدهای تأیید را سرقت می‌کند و حتی بدون اینترنت داده‌ها را منتقل می‌کند.

تروجان Manic یک بدافزار خطرناک اندرویدی است که رمز عبور، اطلاعات بانکی و کدهای تأیید را سرقت می‌کند و حتی بدون اینترنت داده‌ها را منتقل می‌کند.

تروجان جدید Manic یک بدافزار خطرناک اندرویدی است که می‌تواند رمزهای عبور، اطلاعات بانکی و کدهای تأیید را سرقت کند و حتی کنترل گوشی قربانی را از راه دور در اختیار مهاجمان قرار دهد. اما ویژگی عجیب‌تر این بدافزار چیست؟ Manic می‌تواند حتی زمانی که گوشی به اینترنت متصل نیست، اطلاعات سرقت‌شده را از طریق دستگاه‌های آلوده دیگر به مهاجمان منتقل کند.

پژوهشگران امنیت سایبری به‌تازگی یک خانواده جدید از بدافزارهای اندرویدی با نام Manic را شناسایی کرده‌اند. این تروجان به مهاجمان اجازه می‌دهد فعالیت‌های کاربر را زیر نظر بگیرند، اطلاعات بانکی و رمزهای عبور را سرقت کنند و حتی کنترل از راه دور دستگاه آلوده را در دست بگیرند.

اما قابلیت منحصربه‌فرد Manic، توانایی آن برای انتقال اطلاعات سرقت‌شده بدون اتصال مستقیم به اینترنت است. اگر گوشی قربانی آفلاین باشد، این بدافزار می‌تواند دستگاه‌های آلوده نزدیک را از طریق Wi-Fi یا Bluetooth شناسایی کرده و داده‌های رمزگذاری‌شده را به گوشی دیگری منتقل کند؛ گوشی‌ای که به اینترنت دسترسی دارد و می‌تواند اطلاعات را به سرور مهاجمان ارسال کند.

این تهدید در حال حاضر طیف گسترده‌ای از کشورهای اروپایی، از روسیه تا بریتانیا، را هدف قرار داده است. در ادامه بررسی می‌کنیم تروجان Manic چگونه منتشر می‌شود، چه اطلاعاتی را سرقت می‌کند، چگونه حتی بدون اینترنت داده‌ها را خارج می‌کند و برای محافظت از گوشی اندرویدی چه اقداماتی باید انجام دهید.

تروجان Manic چگونه منتشر می‌شود و چه کسانی در معرض خطر هستند؟

پژوهشگران هنوز دقیقاً مشخص نکرده‌اند مهاجمان چگونه Manic را روی گوشی کاربران نصب می‌کنند. بااین‌حال، بدافزارهای اندرویدی معمولاً از روش‌هایی مانند موارد زیر منتشر می‌شوند:

  • اپلیکیشن‌های آلوده در فروشگاه‌های غیررسمی
  • فایل‌های APK مخرب در وب‌سایت‌های غیرمجاز و دانلود رایگان
  • لینک‌های آلوده ارسال‌شده از طریق پیام‌رسان‌ها و ایمیل
  • وب‌سایت‌های جعلی و کلاهبرداری

گوگل اعلام کرده تاکنون شواهدی مبنی بر انتشار Manic از طریق اپلیکیشن‌های موجود در Google Play Store پیدا نکرده است. بنابراین، به نظر می‌رسد یکی از مسیرهای اصلی آلودگی، نصب برنامه‌ها از منابع غیررسمی باشد.

بررسی‌ها نشان می‌دهد زیرساخت مورد استفاده مهاجمان در این کمپین از فوریه ۲۰۲۶ شکل گرفته و نخستین نمونه‌های خود بدافزار در اواخر ماه مه شناسایی شده‌اند. از آن زمان، مهاجمان روش‌های مخفی ماندن Manic در گوشی قربانی را نیز بهبود داده‌اند.

Manic در حال حاضر ترکیبی از قابلیت‌های یک تروجان بانکی، جاسوس‌افزار و ابزار دسترسی از راه دور (RAT) را در اختیار دارد. این بدافزار به‌خصوص به دنبال اطلاعات موجود در بخش‌های زیر است:

  • اپلیکیشن‌های بانکی و سرویس‌های پرداخت
  • اپلیکیشن‌های رسمی دولتی
  • کیف پول‌های رمزارزی و صرافی‌های ارز دیجیتال
  • اپلیکیشن‌های احراز هویت دومرحله‌ای
  • پیامک‌ها و اعلان‌ها، به‌ویژه کدهای یک‌بارمصرف برای ورود یا تأیید تراکنش‌ها

پژوهشگران با بررسی اپلیکیشن‌های بانکی هدف Manic توانسته‌اند کشورهای موردنظر مهاجمان را نیز شناسایی کنند. این فهرست شامل اتریش، جمهوری چک، استونی، فرانسه، آلمان، لیتوانی، هلند، لهستان، روسیه، اسلواکی، اسپانیا، اوکراین و بریتانیا است.

سرقت رمز عبور و کدهای تأیید؛ Manic دقیقاً چه کاری انجام می‌دهد؟

یکی از مهم‌ترین قابلیت‌های Manic، سوءاستفاده از سرویس‌های دسترس‌پذیری اندروید (Accessibility Services) است. این قابلیت‌ها در اصل برای کمک به کاربران دارای اختلالات بینایی و سایر کاربران دارای نیازهای دسترس‌پذیری طراحی شده‌اند، اما سال‌هاست که مهاجمان سایبری از آن‌ها برای اجرای حملات مخرب سوءاستفاده می‌کنند.

وقتی کاربر اجازه دسترسی به Accessibility Services را به یک اپلیکیشن می‌دهد، آن برنامه می‌تواند محتوای متنی و دکمه‌های روی صفحه را شناسایی کند، با عناصر مختلف تعامل داشته باشد، صفحات را پیمایش کند و برخی اقدامات را به‌صورت خودکار انجام دهد.

مهاجمان می‌توانند از همین قابلیت برای خواندن پیام‌های روی صفحه، اعطای مجوزهای بیشتر به بدافزار، جلوگیری از حذف آن، غیرفعال کردن برخی قابلیت‌های امنیتی یا کنترل سایر اپلیکیشن‌ها استفاده کنند؛ بدون اینکه کاربر متوجه فعالیت مخرب شود.

Manic این قابلیت را با فناوری‌های اختصاصی خود ترکیب کرده است. این بدافزار می‌تواند یک صفحه‌کلید نامرئی روی صفحه‌کلید واقعی گوشی ایجاد کند. هنگامی که کاربر رمز عبور خود را در اپلیکیشن بانکی وارد می‌کند، Manic کلیدهای فشرده‌شده را ثبت کرده و سپس با استفاده از Accessibility Services همان ورودی را در صفحه‌کلید واقعی اپلیکیشن بازپخش می‌کند.

در نتیجه، مهاجمان لازم نیست برای هر اپلیکیشن بانکی یک صفحه ورود جعلی جداگانه طراحی کنند. Manic به‌صورت یک لایه نامرئی روی اپلیکیشن اصلی کار می‌کند و از آنجا که کاربر همچنان با نسخه واقعی برنامه روبه‌رو است، ممکن است هیچ نشانه‌ای از سرقت اطلاعات مشاهده نکند.

Manic چه اطلاعاتی را سرقت می‌کند؟

این تروجان صرفاً تمام کاراکترهای واردشده توسط کاربر را ثبت نمی‌کند؛ بلکه می‌تواند نوع اطلاعات ثبت‌شده را نیز تشخیص داده و دسته‌بندی کند.

از جمله اطلاعاتی که Manic به دنبال آن‌هاست می‌توان به موارد زیر اشاره کرد:

  • رمزهای عبور
  • نام کاربری و اطلاعات ورود به ایمیل
  • کدهای پیامکی چهار تا شش رقمی
  • عبارت‌های بازیابی کیف پول رمزارزی (Seed Phrase)
  • رمز باز کردن قفل گوشی
  • الگوهای قفل صفحه

علاوه بر محتوای سرقت‌شده، بدافزار اطلاعاتی درباره اپلیکیشن مبدأ، زمان وارد کردن اطلاعات، روش وارد کردن آن‌ها و اینکه آیا کاربر از قابلیت Autofill استفاده کرده است یا نه نیز ثبت می‌کند.

کنترل از راه دور گوشی؛ تهدید Manic فقط سرقت اطلاعات نیست

قابلیت‌های Manic به سرقت اطلاعات محدود نمی‌شود. این بدافزار با سوءاستفاده مجدد از Accessibility Services می‌تواند امکان کنترل از راه دور گوشی آلوده را برای مهاجمان فراهم کند.

برای مخفی کردن این فعالیت‌ها، Manic قادر است صفحه گوشی را سیاه نشان دهد یا حتی ظاهری شبیه نصب یک به‌روزرسانی سیستمی ایجاد کند تا قربانی متوجه فعالیت مهاجم نشود.

این بدافزار همچنین مجوز دسترسی به پیامک‌ها و اعلان‌ها را درخواست می‌کند. به این ترتیب، مهاجم می‌تواند کدهای احراز هویت دومرحله‌ای و کدهای یک‌بارمصرف را پیش از آنکه کاربر فرصت وارد کردنشان در برنامه را داشته باشد، رهگیری کند.

ترکیب این قابلیت‌ها باعث می‌شود مهاجمان به چیزی فراتر از رمز عبور دسترسی پیدا کنند: اطلاعات بانکی، کدهای تأیید، داده‌های حساس و در نهایت کنترل خود گوشی.

حتی آفلاین بودن گوشی هم مانع سرقت اطلاعات نمی‌شود

یکی از غیرمعمول‌ترین ویژگی‌های Manic Trojan نحوه انتقال اطلاعات سرقت‌شده به مهاجمان است.

به‌طور معمول، بدافزار اطلاعات جمع‌آوری‌شده را از طریق اینترنت به سرور تحت کنترل مهاجم ارسال می‌کند. اما اگر گوشی آلوده اینترنت نداشته باشد یا نتواند به سرور فرمان و کنترل (C2) متصل شود، چه اتفاقی می‌افتد؟

Manic در چنین شرایطی اطلاعات سرقت‌شده را روی گوشی ذخیره می‌کند و شروع به جست‌وجوی دستگاه‌های آلوده دیگری در نزدیکی خود می‌کند؛ دستگاه‌هایی که بتوان از طریق Wi-Fi یا Bluetooth به آن‌ها متصل شد.

اگر Manic گوشی آلوده دیگری را پیدا کند که به اینترنت دسترسی دارد، داده‌های رمزگذاری‌شده را به آن منتقل می‌کند. گوشی دوم نیز اطلاعات را به سرور مهاجمان ارسال خواهد کرد.

نکته نگران‌کننده این است که این انتقال می‌تواند به یک دستگاه محدود نباشد. اطلاعات سرقت‌شده می‌توانند از طریق زنجیره‌ای از گوشی‌های آلوده جابه‌جا شوند. به‌صورت پیش‌فرض، Manic امکان استفاده از حداکثر چهار دستگاه واسطه را در این زنجیره فراهم می‌کند.

اگر هیچ دستگاه مناسبی در اطراف وجود نداشته باشد، اطلاعات روی گوشی اصلی باقی می‌ماند و بدافزار بعداً دوباره برای انتقال آن تلاش می‌کند.

به این ترتیب، قطع اینترنت گوشی لزوماً به معنای توقف سرقت یا انتقال اطلاعات نیست.

چگونه از گوشی اندرویدی خود در برابر Manic و تروجان‌های بانکی محافظت کنیم؟

با پیشرفته‌تر شدن بدافزارهای اندرویدی، رعایت اصول اولیه امنیت دیجیتال اهمیت بیشتری پیدا کرده است. برای کاهش خطر آلودگی به Manic و تهدیدهای مشابه، این نکات را جدی بگیرید:

۱. برنامه‌ها را از منابع غیررسمی نصب نکنید

تا حد امکان اپلیکیشن‌ها را فقط از فروشگاه‌های معتبر دریافت کنید و از نصب فایل‌های APK ناشناس که از طریق لینک، پیام‌رسان یا وب‌سایت‌های مشکوک دریافت می‌کنید، خودداری کنید.

۲. به Accessibility Services با دقت مجوز بدهید

اگر یک اپلیکیشن ناشناس از شما می‌خواهد به سرویس‌های دسترس‌پذیری دسترسی داشته باشد، با احتیاط عمل کنید. این سطح از دسترسی می‌تواند به برنامه اجازه دهد محتوای صفحه را بخواند و با عناصر مختلف آن تعامل کند.

۳. مجوزهای غیرضروری را بررسی کنید

دسترسی برنامه‌ها به پیامک‌ها، اعلان‌ها، Accessibility Services و سایر بخش‌های حساس گوشی را مرتب بررسی کنید و مجوزهایی را که واقعاً به آن‌ها نیاز ندارند، غیرفعال کنید.

۴. از نرم‌افزار امنیتی معتبر استفاده کنید

یک راهکار امنیتی قابل‌اعتماد روی گوشی نصب کنید، اسکن‌های امنیتی را به‌صورت منظم انجام دهید و هشدارهای امنیتی آن را نادیده نگیرید.

جمع‌بندی

Manic یکی از نمونه‌های قابل‌توجه بدافزارهای جدید اندرویدی است؛ زیرا تنها به سرقت رمز عبور یا اطلاعات بانکی اکتفا نمی‌کند. این تروجان می‌تواند کدهای تأیید را رهگیری کند، فعالیت کاربر را زیر نظر بگیرد، کنترل گوشی را در اختیار مهاجم قرار دهد و حتی در صورت نبود اتصال مستقیم به اینترنت، اطلاعات سرقت‌شده را از طریق سایر دستگاه‌های آلوده منتقل کند.

به همین دلیل، نصب برنامه از منابع معتبر، توجه به مجوزهای حساس و استفاده از ابزارهای امنیتی معتبر، از مهم‌ترین اقداماتی هستند که کاربران اندروید می‌توانند برای کاهش خطر سرقت اطلاعات انجام دهند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث