Novo malware Android Manic ameaça usuários na Europa

Um novo malware Android chamado Manic está atacando usuários em diversos países europeus, com foco principal na Ucrânia. Desde fevereiro, o Manic combina funcionalidades de spyware, fraudes bancárias e controle remoto, visando pelo menos 169 aplicativos, incluindo serviços bancários, governamentais e de autenticação. A análise da empresa ThreatFabric revela que o malware utiliza sobreposições transparentes nos teclados numéricos de aplicativos legítimos para capturar toques dos usuários, mantendo a aparência normal dos aplicativos. Após obter permissões de acessibilidade e de notificações, o Manic pode interceptar senhas, notificações e mensagens SMS, além de monitorar a tela e fornecer controle remoto aos operadores. Um aspecto inovador do Manic é seu mecanismo de exfiltração de dados, que permite transferir informações criptografadas para dispositivos próximos infectados via Wi-Fi Direct ou Bluetooth, mesmo que o dispositivo comprometido esteja offline. Embora o vetor de infecção exato ainda não seja conhecido, o malware tem se expandido com wrappers atualizados e verificações anti-análise. Especialistas recomendam que usuários evitem baixar APKs de fontes não confiáveis e realizem verificações regulares de segurança.

Fonte: https://www.bleepingcomputer.com/news/security/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
20/08/2026 • Risco: ALTO
MALWARE

Novo malware Android Manic ameaça usuários na Europa

RESUMO EXECUTIVO
O malware Manic representa uma ameaça significativa para a segurança de dados, especialmente em serviços bancários e de autenticação. A capacidade de exfiltrar dados através de dispositivos próximos aumenta o risco de ataques em ambientes onde a segurança é crítica. A vigilância e a implementação de medidas de segurança são essenciais para mitigar esses riscos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a fraudes e roubo de dados.
Operacional
Roubo de dados sensíveis, como senhas e informações bancárias.
Setores vulneráveis
['Setor financeiro', 'Setor governamental', 'Tecnologia']

📊 INDICADORES CHAVE

169 aplicativos alvo identificados Indicador
Mecanismo de exfiltração pode usar até 4 dispositivos como relé Contexto BR
Foco principal em usuários na Ucrânia Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar permissões de acessibilidade em dispositivos Android.
2 Evitar downloads de APKs de fontes não confiáveis e realizar varreduras de segurança.
3 Monitorar continuamente atividades suspeitas em aplicativos financeiros e de autenticação.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de aplicativos críticos e a possibilidade de ataques semelhantes no Brasil.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente no que diz respeito ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).