Maniac: el malware Android que roba datos sin conexión a internet

  • ThreatFabric descubre Maniac, un malware Android que combina espionaje y fraude bancario.
  • Vigila 169 aplicaciones en Europa, incluidas las de banca y criptomonedas.
  • Exfiltra datos mediante otros móviles infectados vía Bluetooth, Wi-Fi Direct o BLE.
  • Se oculta con superposiciones y captura contraseñas y códigos de un solo uso.

Malware Android en un smartphone

La firma de seguridad ThreatFabric ha puesto el foco en una nueva amenaza para Android que responde al nombre de Maniac. Se trata de un malware que combina capacidades de espionaje y fraude financiero, y que ha sido diseñado para operar incluso cuando el dispositivo infectado no tiene acceso directo a internet. Su particularidad radica en que utiliza otros teléfonos comprometidos que se encuentren cerca para extraer la información robada, creando así una red de exfiltración alternativa.

Los investigadores han detectado que Maniac se instala a través de páginas web fraudulentas y archivos descargados, y una vez dentro, obtiene permisos de accesibilidad y notificaciones. A partir de ahí, es capaz de registrar pulsaciones, capturar el método de desbloqueo y robar contraseñas y códigos de un solo uso. Todo ello con un objetivo claro: el fraude financiero. La amenaza vigila de forma específica 169 aplicaciones que operan en Europa, incluyendo España, entre las que se encuentran bancos, servicios de pago, monederos digitales, plataformas de criptomonedas, aplicaciones de mensajería y servicios gubernamentales.

Android Malware FvncBot, SeedSnatcher, y ClayRat
Artículo relacionado:
Android Malware FvncBot, SeedSnatcher y ClayRat: así atacan tu móvil

Maniac: el malware que combina espionaje y fraude bancario

Malware Android en un móvil

Maniac no es un simple troyano bancario. Incorpora un amplio abanico de funciones de vigilancia que incluyen el rastreo de ubicación, la monitorización de notificaciones, la recopilación de archivos y el control remoto del dispositivo. Sin embargo, el análisis de ThreatFabric indica que todas estas capacidades están orientadas a controlar la actividad financiera de la víctima, similar a cómo opera Vapor, el malware que roba datos bancarios en Android. El malware se oculta mediante superposiciones y pantallas falsas que imitan a las aplicaciones legítimas, de modo que el usuario no percibe la amenaza.

Una de las técnicas más preocupantes es la captura de las pulsaciones en el teclado y en la interfaz táctil. Esto permite a los atacantes obtener el patrón de desbloqueo, así como credenciales y códigos de verificación. La información recopilada se cifra y se almacena localmente en el dispositivo, a la espera de encontrar una vía para enviarla a los servidores controlados por los ciberdelincuentes.

malware Android roba datos vía NFC-2
Artículo relacionado:
Skygofree: Qué es, cómo funciona este malware espía avanzado para Android y cómo protegerte de él

Vigilancia sobre 169 aplicaciones en Europa

Aplicaciones bancarias en Android

El alcance de Maniac es especialmente amplio en el continente europeo. Los investigadores han identificado compatibilidad con 169 aplicaciones que operan en países como España, y que abarcan desde entidades bancarias hasta servicios de pago, monederos digitales, exchanges de criptomonedas, aplicaciones de mensajería, portales gubernamentales y sistemas de identificación electrónica. También afecta a navegadores y clientes de correo electrónico, lo que amplía la superficie de ataque.

La infección comienza cuando el usuario accede a una página web fraudulenta o descarga un archivo aparentemente legítimo. Una vez instalado, el malware solicita permisos de accesibilidad y notificaciones, que son esenciales para llevar a cabo sus funciones. A partir de este momento, es vital saber cómo detectar malware en tu Android fácilmente para mitigar el daño, ya que el programa puede superponer ventanas falsas sobre las aplicaciones reales y capturar todo lo que se introduce en ellas.

Exfiltración de datos sin conexión a internet

Conexión Bluetooth y malware

La característica más innovadora de Maniac es su capacidad para exfiltrar datos sin necesidad de que el dispositivo infectado tenga conexión a internet. Para ello, el malware busca otros teléfonos Android comprometidos que se encuentren en las proximidades y se comunica con ellos mediante Wi-Fi Direct, Bluetooth o Bluetooth Low Energy (BLE). Si uno de esos dispositivos tiene acceso a la red, actúa como intermediario y envía la información robada a los servidores de los atacantes, recordando que ya se ha descubierto malware en Android que roba datos vía NFC.

malware NGate
Artículo relacionado:
NGate, el malware para Android que clona tarjetas NFC: campañas, IoC y defensa

Este método permite que la extracción de datos continúe incluso si el usuario desconecta el teléfono de internet. Como advierten desde ThreatFabric, «eliminar el acceso directo a internet de un dispositivo infectado no necesariamente impide la exfiltración de datos, ya que otro teléfono infectado dentro del alcance de la señal puede actuar como puerta de enlace». De esta forma, Maniac demuestra que la amenaza no solo reside en lo que roba, sino en su capacidad para encontrar rutas alternativas de salida.

Los expertos recomiendan extremar la precaución al instalar aplicaciones y evitar descargar archivos de fuentes no confiables. También es fundamental mantener el sistema operativo actualizado, utilizar herramientas como Google Play Protect como antivirus y revisar los permisos que se conceden a cada aplicación. La detección temprana de este tipo de malware es clave para evitar que los datos financieros caigan en manos equivocadas.

Protección contra malware Android

En definitiva, Maniac representa una evolución preocupante en el panorama del malware móvil. Su combinación de espionaje, fraude bancario y exfiltración offline lo convierte en una amenaza difícil de detectar y neutralizar. La vigilancia sobre 169 aplicaciones en Europa y la capacidad de usar otros dispositivos como puente son señales de que los ciberdelincuentes están perfeccionando sus técnicas. La mejor defensa sigue siendo la prevención y la concienciación sobre los riesgos que conlleva instalar software de origen dudoso.

Cómo saber si tu móvil Android tiene malware sin instalar antivirus
Artículo relacionado:
Cómo saber si tu móvil Android tiene malware sin instalar antivirus

Añadir como fuente preferida en Google