Este malware de Android puede robar tus datos incluso sin Internet usando otros móviles cercanos

Malware Mani en dispositivos Android
Malware Mani en dispositivos AndroidImagen generada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Manic puede robar información de móviles Android sin conexión y usar otros dispositivos infectados cercanos para sacar los datos hasta los servidores de sus atacantes.

Los móviles almacenan cada vez más información personal y financiera, desde conversaciones y fotografías hasta credenciales, datos bancarios y códigos de acceso.  

Por eso, una de las partes más importantes de cualquier ciberataque contra un smartphone no consiste únicamente en conseguir esos datos, sino en encontrar una forma de enviarlos a los atacantes.

Los programas maliciosos para Android suelen depender de una conexión con la infraestructura de quienes los controlan para transmitir la información que consiguen. 

Por ello, cuando esa comunicación no está disponible, el ciberdelincuente pierde una de las piezas necesarias para aprovechar los datos robados. Pero Manic plantea una solución distinta.

Este malware puede utilizar otros teléfonos Android infectados que se encuentren cerca para continuar con la extracción de información. 

En este caso, el dispositivo comprometido puede comunicarse con ellos mediante conexiones inalámbricas de corto alcance y aprovechar el acceso a internet de otro móvil para sacar los datos fuera del equipo.

Manic no solo roba información, también busca cómo sacarla del smartphone

Funcionamiento de Manic
Funcionamiento de ManicThreatFabric

Cabe señalar que Manic es una familia de malware para Android centrada en el robo de información y el fraude financiero. Puede vigilar aplicaciones relacionadas con banca, pagos, criptomonedas, mensajería y otros servicios que manejan datos sensibles. 

Los investigadores de ThreatFabric identificaron compatibilidad con 169 aplicaciones utilizadas en Europa y descubrieron que entre sus capacidades se encuentran la captura de información mostrada en pantalla y de las pulsaciones realizadas por el usuario. 

Esto puede exponer credenciales, códigos de acceso, así como otros datos introducidos en las aplicaciones. Pero conseguir la información es solo una parte del ataque. 

Y es que Manic puede conservar los datos en el propio dispositivo y esperar hasta disponer de una vía para enviarlos. Aquí es donde aparece su característica más llamativa.

Otros móviles infectados pueden actuar como intermediarios

Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp
Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsAppGenerada con IA

Si el teléfono comprometido no tiene acceso directo a internet, Manic puede buscar otros dispositivos infectados que estén cerca. Para comunicarse con ellos puede utilizar Bluetooth, Bluetooth Low Energy (BLE) y Wi-Fi Direct.

El funcionamiento depende de que exista otro dispositivo comprometido en las proximidades. Si ese segundo móvil también está infectado y dispone de conexión, puede convertirse en el intermediario que necesita el malware.

De esta manera, el móvil que ha recopilado los datos los transmite al dispositivo cercano. Este, a su vez, puede enviarlos a la infraestructura de los atacantes utilizando su propia conexión. El malware consigue así crear un recorrido alternativo para sacar la información del primer dispositivo.

Cabe señalar que no significa que cualquier móvil cercano pueda utilizarse como puente, ya que el segundo dispositivo debe estar comprometido y contar con una conexión que permita completar la comunicación.

Una conexión inalámbrica puede convertirse en otra vía de ataque

Las tecnologías de proximidad como Bluetooth no son nuevas como posibles canales para extraer información de dispositivos comprometidos. 

Lo particular de Manic es que incorpora esta posibilidad como parte de su estrategia para mantener la comunicación cuando la conexión directa no está disponible. Esto obliga a mirar más allá del tráfico que sale directamente hacia internet. 

Un teléfono puede estar intercambiando información con otros dispositivos próximos y, si alguno de ellos está comprometido, esa comunicación puede terminar formando parte del ataque.

Manic lleva esa posibilidad al terreno del malware y demuestra que un smartphone infectado puede buscar una salida a través de otro dispositivo comprometido. 

La amenaza, por tanto, no está únicamente en lo que el malware consigue robar, sino en su capacidad para encontrar una ruta alternativa para sacar esa información del móvil.

Más información sobre: