Cybersecurity

Manic, il malware Android che unisce frodi bancarie e funzioni spyware

Analista di sicurezza esamina segnali di malware bancario e spyware su smartphone

Manic è un malware per Android che combina capacità tipiche dei trojan bancari con funzioni spyware. Le analisi tecniche pubblicate da società di sicurezza e testate specializzate indicano una minaccia orientata alla sottrazione di credenziali, al controllo di sessioni sensibili e alla raccolta di informazioni dai dispositivi compromessi.

Una minaccia mobile a doppio uso

Il valore operativo di Manic deriva dalla combinazione di tecniche diverse. Da un lato può prendere di mira applicazioni finanziarie e flussi di autenticazione, dall’altro può raccogliere dati utili a ricostruire abitudini, contatti e attività dell’utente. Questa sovrapposizione rende più difficile distinguere tra frode bancaria, sorveglianza del dispositivo e furto di informazioni personali.

Come agiscono i malware bancari Android

I trojan bancari mobili sfruttano spesso permessi e servizi di accessibilità, schermate sovrapposte, notifiche manipolate o finte procedure di login. In alcuni casi puntano anche a intercettare codici, messaggi o autorizzazioni necessarie per completare transazioni fraudolente. Le funzioni spyware possono ampliare il raggio d’azione, consentendo agli attaccanti di osservare il comportamento della vittima e adattare le operazioni successive.

Le misure di difesa

Gli utenti dovrebbero installare applicazioni solo da fonti affidabili, verificare con attenzione i permessi richiesti, mantenere aggiornati sistema operativo e app bancarie, e diffidare di link ricevuti tramite messaggi o canali social. Le organizzazioni finanziarie possono rafforzare il rilevamento con analisi comportamentale, controllo dell’integrità del dispositivo e monitoraggio delle sessioni anomale. La protezione mobile resta un punto critico perché lo smartphone concentra identità digitale, comunicazioni e strumenti di pagamento.