Un nuevo software malicioso para Android, denominado “Manic”, permite a los atacantes robar los PIN de los usuarios directamente desde el teclado de las aplicaciones, sin desplegar pantallas falsas ni alertar a las víctimas. Este troyano, según un informe de la empresa de seguridad ThreatFabric, combina funciones de un troyano bancario con capacidades de espionaje.
La amenaza se concentra en Ucrania, pero también afecta a bancos y aplicaciones de identificación en varios países europeos, incluyendo Alemania, Polonia, y Francia. En total, Manic supervisa 169 aplicaciones sensibles, incluyendo servicios de pago y plataformas de criptomonedas.
El método de robo es discreto: al detectar un teclado numérico, el malware coloca una superficie transparente sobre las teclas reales para registrar la posición del toque, enviando la información al atacante sin que el usuario lo note. Además, puede introducir automáticamente un PIN capturado en la pantalla de bloqueo.
Manic utiliza tecnologías como Wi-Fi Direct y Bluetooth para exfiltrar datos, lo que significa que desconectar un dispositivo de la red no garantiza la protección si hay otro dispositivo infectado cerca. Para prevenir infecciones, se recomienda revisar los permisos de accesibilidad y notificaciones en los ajustes de Android.