İnternet olmadan bile veri çalan sinsi Android tehlikesi: Manic
Siber güvenlik şirketi ThreatFabric araştırmacıları, Android kullanıcılarını hedef alan ve internet bağlantısı olmasa dahi veri çalabilen "Manic" adlı oldukça sinsi yeni bir kötü amaçlı yazılımı ortaya çıkardı. Ukrayna merkezli başlayan ancak hızla Almanya, Fransa, Avusturya ve Polonya gibi Avrupa ülkelerine yayılan bu virüs; mobil bankacılık, kripto cüzdanlar, askeri iletişim ve iki faktörlü doğrulama uygulamaları dahil 169'dan fazla platformu hedef alıyor.
Hem bankacılık dolandırıcılığı hem de doğrudan casusluk yapabilen Manic, güvenilir sistem bileşenlerini taklit ederek kendini uygulamalar listesinden gizliyor. Klasik sahte giriş sayfaları yerine, hedef uygulamanın klavye ekranı üzerine şeffaf bir katman yerleştirerek basılan her tuşu, PIN'i ve şifreyi gizlice kaydediyor. Aynı zamanda cihazın konumunu takip edebiliyor ve WebRTC bağlantısı üzerinden kameraya canlı olarak sızabiliyor.
Yazılımın en ürkütücü yanı ise çevrimdışı çalışabilmesi. Virüslü telefonun internet erişimi kesilse bile, çalınan veriler şifreleniyor ve Wi-Fi Direct veya Bluetooth aracılığıyla yakındaki diğer virüslü cihazlara aktarılarak zincirleme bir şekilde ana sunucuya ulaştırılıyor.
Uzmanlar, bu tehlikeden korunmak için kaynağı belirsiz APK dosyalarından uzak durulması, uygulamaların yalnızca resmi mağazalardan indirilmesi ve geniş çaplı sistem izinleri verilirken son derece dikkatli olunması gerektiği konusunda kullanıcıları uyarıyor.