Хакеры крадут данные без интернета: новый троян использует Bluetooth для кражи паролей

Вирус крадет данные через Bluetooth
Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

Представьте, что ваш смартфон заражен, но вы этого не знаете. Вы отключаете интернет в надежде обезопасить данные, но вредоносная программа все равно находит способ их украсть. Новый Android-троян Manic способен передавать украденные пароли и логины через Bluetooth на другие зараженные устройства, даже если у телефона нет доступа к сети.

  • Троян Manic может красть логины, пароли, SMS и контакты с зараженного смартфона.
  • Для передачи данных он использует Bluetooth или Wi-Fi Direct на другие зараженные устройства.
  • Цепочка передачи данных может включать до четырех промежуточных смартфонов.
  • Злоумышленники могут получать доступ к банковским приложениям и криптовалютным кошелькам.

Как троян Manic крадет данные без интернета

Специалисты по кибербезопасности из компании ThreatFabric обнаружили новый Android-троян Manic в августе 2026 года. Этот вредоносный код сочетает в себе возможности банковского трояна и шпионской программы. Manic нацелен на кражу учетных данных, SMS-сообщений, уведомлений и другой конфиденциальной информации. Злоумышленники используют его для доступа к банковским приложениям, платежным сервисам и криптовалютным кошелькам.

Главная особенность Manic заключается в способе передачи украденных данных. Если зараженный телефон не может подключиться к интернету напрямую, троян ищет поблизости другие зараженные устройства. Для связи он использует Wi-Fi Direct или Bluetooth. Таким образом, смартфоны выстраиваются в цепочку, где первое устройство передает данные второму, второе — третьему и так далее, пока информация не достигнет устройства с доступом к интернету.

Руководитель группы анализа вредоносного ПО центра исследования киберугроз Solar 4RAYS Станислав Пыжов объясняет, что сам механизм передачи данных между устройствами без интернета не является новым. Похожие технологии легально используются в сервисах поиска потерянных устройств, например, Find My Device от Google и Find My от Apple. Они позволяют смартфонам обнаруживать друг друга и передавать данные о местоположении даже в выключенном состоянии. Киберпреступники просто адаптировали эту идею для своих целей.

Что именно крадет троян Manic и как он работает

Manic записывает нажатия клавиш, включая пароли и коды подтверждения. Он также перехватывает SMS и push-уведомления, что позволяет ему обходить двухфакторную аутентификацию. Троян может отслеживать местоположение устройства и предоставлять злоумышленникам удаленный доступ к экрану смартфона.

Особую опасность представляет метод кражи PIN-кодов от банковских приложений. Manic создает прозрачный слой поверх экрана, который перехватывает нажатия. Когда пользователь вводит PIN-код, троян записывает его и передает злоумышленникам. При этом само приложение банка работает как обычно, и пользователь не замечает подмены.

Эксперты отмечают, что основная активность трояна Manic сосредоточена на Android. Это не означает, что каждый владелец Android-смартфона автоматически становится жертвой. Для заражения устройство должно скачать и установить вредоносное приложение.

Мнение редакции Mr.Android

Появление трояна Manic — серьезный сигнал для всех владельцев Android-смартфонов. Мы привыкли думать, что отключение интернета делает наши данные недоступными для хакеров. Теперь эта уловка больше не работает. Злоумышленники нашли способ использовать стандартные функции устройства против нас. Самое тревожное, что троян может работать незаметно и даже передавать данные через другие телефоны. Единственная надежная защита — это бдительность при установке приложений и строгий контроль разрешений.

Как защитить свой смартфон от трояна Manic

Главная защита начинается с предотвращения заражения устройства. Устанавливайте приложения только из официальных магазинов приложений, таких как Google Play. Внимательно проверяйте разрешения, которые запрашивает программа. Особенно насторожить должны приложения, которым без очевидной необходимости требуется доступ к специальным возможностям Android, SMS и уведомлениям. Такие разрешения могут дать вредоносной программе доступ к паролям и управлению устройством.

Используйте антивирусное ПО на своем смартфоне и регулярно обновляйте операционную систему. Не переходите по подозрительным ссылкам и не скачивайте файлы из ненадежных источников. Помните, что отключение интернета — это не панацея от современного вредоносного ПО. Ваша бдительность — лучшая защита от киберугроз.

Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

Александр Смаржек/ автор статьи

Главный редактор. Люблю быть в курсе всех технических новинок

Mr.Android — эксперт по гаджетам