La compañía de seguridad ThreatFabric ha identificado Maniac, un malware para Android que combina fraude bancario, espionaje y control remoto. Puede extraer información de un teléfono infectado mediante otros dispositivos cercanos, incluso cuando el equipo de la víctima no dispone de conexión directa a internet. La amenaza permanece activa desde al menos febrero y continúa evolucionando.
El malware se distribuye mediante páginas fraudulentas y archivos descargados desde fuentes no oficiales. Una vez instalado, solicita permisos de accesibilidad y acceso a notificaciones, además de emplear pantallas falsas y superposiciones que imitan aplicaciones legítimas. ThreatFabric ha comprobado que monitoriza al menos 169 aplicaciones utilizadas en Europa, entre ellas servicios bancarios, plataformas de pago, monederos de criptomonedas, mensajería, navegadores, correo electrónico y sistemas gubernamentales o de identificación electrónica.
Maniac puede observar la pantalla, recopilar archivos y datos de ubicación, interceptar SMS y notificaciones, y registrar texto introducido por la víctima. Clasifica la información capturada para identificar códigos SMS de cuatro a seis cifras, contraseñas, mensajes e inicios de sesión. La información se cifra y se transmite a otros teléfonos infectados mediante Wi‑Fi Direct, Bluetooth o Bluetooth Low Energy, con hasta cuatro saltos de retransmisión por defecto. Por ello, retirar la conexión a internet del dispositivo infectado no garantiza por sí sola que cese la filtración de datos. Para reducir el riesgo, se recomienda instalar aplicaciones desde fuentes oficiales, mantener Android actualizado, revisar los permisos de accesibilidad y ejecutar periódicamente Google Play Protect.
