После того, как был обнаружен вирус, оформляющий кредиты, специалисты по безопасности из ThreatFabric описали новый Android-вирус под названием Manic. Это гибрид банковского трояна и шпионской программы: он охотится за деньгами и одновременно следит за тем, что вы делаете на телефоне. Главное, что стоит знать обычному пользователю: заражение реально проверить самому за пару минут, и ниже есть инструкция.

Новый вирус тащит со смартфона буквально всё. Фото.

Новый вирус тащит со смартфона буквально всё

Устройство и опасность вируса Manic

Manic одновременно ворует деньги через банковские приложения и шпионит за владельцем заражённого смартфона. Это программа двойного назначения, созданная для слежки за пользователем заражённого устройства.

👉 Читай AndroidInsider.ru в MAX

Масштаб у вируса большой. Manic отслеживает 169 приложений: в список попали банки, платёжные сервисы, сервисы рассрочки, денежные переводы, криптобиржи и кошельки, мессенджеры, браузеры, почтовые клиенты, государственные приложения с электронными удостоверениями и приложения-аутентификаторы. То есть под удар попадает практически всё, что связано с деньгами и личными данными.

Как Manic ворует PIN-коды и следит за вами

Главный трюк вируса — поддельный экран поверх настоящего приложения банка. Manic рисует копию интерфейса банка поверх реального приложения, и она выглядит очень похоже на оригинал. Вирус находит цифровую клавиатуру внутри приложения, накладывает поверх этих клавиш прозрачный слой, запоминает, куда вы нажимаете, а затем повторяет те же нажатия через специальные настройки Android — так введённый PIN-код уходит злоумышленнику.

Manic умудряется обойти даже встроенную защиту. Фото.

Manic умудряется обойти даже встроенную защиту

Слежка на этом не заканчивается. У Manic есть функция автоввода PIN: она срабатывает на экране блокировки и пытается ввести ранее перехваченный код или графический ключ, а служба спецвозможностей заодно работает как перехватчик всего набранного текста. Есть и неприятная деталь для тех, кто привык полагаться на встроенную защиту. Manic пытается отключить Google Play Защиту — встроенный антивирус магазина приложений Android, о котором мы рассказывали в отдельном материале.

Как проверить смартфон на заражение Manic

Хорошая новость: этот вирус, в отличие от многих других, легко выявить самому. В меню приложений Manic не показывается, потому что последнее обновление позволяет ему прятаться, но его можно найти в списке приложений в настройках.

Подписывайся на AndroidInsider в Telegram

Проверьте, нет ли в списке установленных приложений вот этих названий. ThreatFabric приводит такие идентификаторы вируса:

  • tech.intel.dialer.updater
  • org.honor.secure.helper
  • org.lenovo.storage.processor
  • dev.huawei.media.helper
  • tech.apple.dialer.scheduler
  • io.motorola.secure.executor

Названия сделаны так, чтобы выглядеть похоже на системные компоненты известных брендов. Если увидели что-то из этого списка, это повод насторожиться.

Защита от вируса: пошаговая инструкция

Всё, что умеет Manic, зависит от двух разрешений: доступа к спецвозможностям и доступа к уведомлениям — их можно проверить в соответствующих настройках телефона. Если отобрать эти разрешения, вирус фактически теряет свои возможности:

  1. Откройте список приложений в настройках и поищите идентификаторы из списка выше. Найденное подозрительное приложение удалите.
  2. Зайдите в настройки спецвозможностей и посмотрите, каким службам разрешён доступ. Отключите всё, чего не узнаёте.
  3. Проверьте доступ к уведомлениям и уберите его у незнакомых приложений.
  4. Откройте Google Play и убедитесь, что Play Защита включена — вирус пытается её отключить.
Убедитесь, что на смартфоне включена Play Защита. Фото.

Убедитесь, что на смартфоне включена Play Защита

Сколько устройств заражено на данный момент, пока неясно. Поэтому проверку стоит сделать, даже если поводов для тревоги нет. Заодно не помешает освежить 5 настроек смартфона, которые нужно проверять после обновлений системы — привычка регулярно заглядывать в разрешения экономит много нервов.