Um novo malware Android chamado Manic está atacando usuários em diversos países europeus, com foco principal na Ucrânia. Desde fevereiro, o Manic combina funcionalidades de spyware, fraudes bancárias e controle remoto, visando pelo menos 169 aplicativos, incluindo serviços bancários, governamentais e de autenticação. A análise da empresa ThreatFabric revela que o malware utiliza sobreposições transparentes nos teclados numéricos de aplicativos legítimos para capturar toques dos usuários, mantendo a aparência normal dos aplicativos. Após obter permissões de acessibilidade e de notificações, o Manic pode interceptar senhas, notificações e mensagens SMS, além de monitorar a tela e fornecer controle remoto aos operadores. Um aspecto inovador do Manic é seu mecanismo de exfiltração de dados, que permite transferir informações criptografadas para dispositivos próximos infectados via Wi-Fi Direct ou Bluetooth, mesmo que o dispositivo comprometido esteja offline. Embora o vetor de infecção exato ainda não seja conhecido, o malware tem se expandido com wrappers atualizados e verificações anti-análise. Especialistas recomendam que usuários evitem baixar APKs de fontes não confiáveis e realizem verificações regulares de segurança.
Fonte: https://www.bleepingcomputer.com/news/security/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
20/08/2026 • Risco: ALTO
MALWARE
Novo malware Android Manic ameaça usuários na Europa
RESUMO EXECUTIVO
O malware Manic representa uma ameaça significativa para a segurança de dados, especialmente em serviços bancários e de autenticação. A capacidade de exfiltrar dados através de dispositivos próximos aumenta o risco de ataques em ambientes onde a segurança é crítica. A vigilância e a implementação de medidas de segurança são essenciais para mitigar esses riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a fraudes e roubo de dados.
Operacional
Roubo de dados sensíveis, como senhas e informações bancárias.
Setores vulneráveis
['Setor financeiro', 'Setor governamental', 'Tecnologia']
📊 INDICADORES CHAVE
169 aplicativos alvo identificados
Indicador
Mecanismo de exfiltração pode usar até 4 dispositivos como relé
Contexto BR
Foco principal em usuários na Ucrânia
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar permissões de acessibilidade em dispositivos Android.
2
Evitar downloads de APKs de fontes não confiáveis e realizar varreduras de segurança.
3
Monitorar continuamente atividades suspeitas em aplicativos financeiros e de autenticação.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de aplicativos críticos e a possibilidade de ataques semelhantes no Brasil.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente no que diz respeito ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).