La firma de seguridad ThreatFabric ha puesto el foco en una nueva amenaza para Android que responde al nombre de Maniac. Se trata de un malware que combina capacidades de espionaje y fraude financiero, y que ha sido diseñado para operar incluso cuando el dispositivo infectado no tiene acceso directo a internet. Su particularidad radica en que utiliza otros teléfonos comprometidos que se encuentren cerca para extraer la información robada, creando asà una red de exfiltración alternativa.
Los investigadores han detectado que Maniac se instala a través de páginas web fraudulentas y archivos descargados, y una vez dentro, obtiene permisos de accesibilidad y notificaciones. A partir de ahÃ, es capaz de registrar pulsaciones, capturar el método de desbloqueo y robar contraseñas y códigos de un solo uso. Todo ello con un objetivo claro: el fraude financiero. La amenaza vigila de forma especÃfica 169 aplicaciones que operan en Europa, incluyendo España, entre las que se encuentran bancos, servicios de pago, monederos digitales, plataformas de criptomonedas, aplicaciones de mensajerÃa y servicios gubernamentales.
Maniac: el malware que combina espionaje y fraude bancario
Maniac no es un simple troyano bancario. Incorpora un amplio abanico de funciones de vigilancia que incluyen el rastreo de ubicación, la monitorización de notificaciones, la recopilación de archivos y el control remoto del dispositivo. Sin embargo, el análisis de ThreatFabric indica que todas estas capacidades están orientadas a controlar la actividad financiera de la vÃctima, similar a cómo opera Vapor, el malware que roba datos bancarios en Android. El malware se oculta mediante superposiciones y pantallas falsas que imitan a las aplicaciones legÃtimas, de modo que el usuario no percibe la amenaza.
Una de las técnicas más preocupantes es la captura de las pulsaciones en el teclado y en la interfaz táctil. Esto permite a los atacantes obtener el patrón de desbloqueo, asà como credenciales y códigos de verificación. La información recopilada se cifra y se almacena localmente en el dispositivo, a la espera de encontrar una vÃa para enviarla a los servidores controlados por los ciberdelincuentes.
Vigilancia sobre 169 aplicaciones en Europa

El alcance de Maniac es especialmente amplio en el continente europeo. Los investigadores han identificado compatibilidad con 169 aplicaciones que operan en paÃses como España, y que abarcan desde entidades bancarias hasta servicios de pago, monederos digitales, exchanges de criptomonedas, aplicaciones de mensajerÃa, portales gubernamentales y sistemas de identificación electrónica. También afecta a navegadores y clientes de correo electrónico, lo que amplÃa la superficie de ataque.
La infección comienza cuando el usuario accede a una página web fraudulenta o descarga un archivo aparentemente legÃtimo. Una vez instalado, el malware solicita permisos de accesibilidad y notificaciones, que son esenciales para llevar a cabo sus funciones. A partir de este momento, es vital saber cómo detectar malware en tu Android fácilmente para mitigar el daño, ya que el programa puede superponer ventanas falsas sobre las aplicaciones reales y capturar todo lo que se introduce en ellas.
Exfiltración de datos sin conexión a internet

La caracterÃstica más innovadora de Maniac es su capacidad para exfiltrar datos sin necesidad de que el dispositivo infectado tenga conexión a internet. Para ello, el malware busca otros teléfonos Android comprometidos que se encuentren en las proximidades y se comunica con ellos mediante Wi-Fi Direct, Bluetooth o Bluetooth Low Energy (BLE). Si uno de esos dispositivos tiene acceso a la red, actúa como intermediario y envÃa la información robada a los servidores de los atacantes, recordando que ya se ha descubierto malware en Android que roba datos vÃa NFC.
Este método permite que la extracción de datos continúe incluso si el usuario desconecta el teléfono de internet. Como advierten desde ThreatFabric, «eliminar el acceso directo a internet de un dispositivo infectado no necesariamente impide la exfiltración de datos, ya que otro teléfono infectado dentro del alcance de la señal puede actuar como puerta de enlace». De esta forma, Maniac demuestra que la amenaza no solo reside en lo que roba, sino en su capacidad para encontrar rutas alternativas de salida.
Los expertos recomiendan extremar la precaución al instalar aplicaciones y evitar descargar archivos de fuentes no confiables. También es fundamental mantener el sistema operativo actualizado, utilizar herramientas como Google Play Protect como antivirus y revisar los permisos que se conceden a cada aplicación. La detección temprana de este tipo de malware es clave para evitar que los datos financieros caigan en manos equivocadas.
En definitiva, Maniac representa una evolución preocupante en el panorama del malware móvil. Su combinación de espionaje, fraude bancario y exfiltración offline lo convierte en una amenaza difÃcil de detectar y neutralizar. La vigilancia sobre 169 aplicaciones en Europa y la capacidad de usar otros dispositivos como puente son señales de que los ciberdelincuentes están perfeccionando sus técnicas. La mejor defensa sigue siendo la prevención y la concienciación sobre los riesgos que conlleva instalar software de origen dudoso.

