{"id":264386,"date":"2026-08-24T05:41:10","date_gmt":"2026-08-24T05:41:10","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/264386\/"},"modified":"2026-08-24T05:41:10","modified_gmt":"2026-08-24T05:41:10","slug":"android-malware-manic-169-apps-im-visier-von-spionage-attacken","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/264386\/","title":{"rendered":"Android-Malware Manic: 169 Apps im Visier von Spionage-Attacken"},"content":{"rendered":"<p>Sicherheitsforscher des IT-Unternehmens ThreatFabric haben die Entdeckung einer neuen, hochentwickelten Android-Malware bekanntgegeben. Das Programm mit der Bezeichnung \u201eManic\u201c ist darauf ausgelegt, infizierte Mobilger\u00e4te zur Datenspionage zu nutzen und diese als Relaisstationen f\u00fcr Angriffe auf weitere Endger\u00e4te einzusetzen. Die Schadsoftware zeichnet sich durch ungew\u00f6hnliche \u00dcbertragungswege aus, die eine Entdeckung und Unterbindung des Datenabflusses erschweren.<\/p>\n<p>Strategische Ziele und Verteilungswege<\/p>\n<p>Nach Erkenntnissen der Experten ist die Schadsoftware bereits seit Februar 2026 aktiv. Die Verbreitung erfolgt dabei nicht \u00fcber offizielle Kan\u00e4le wie den Google Play Store, sondern gezielt \u00fcber manipulierte Phishing-Webseiten. Einmal auf das Ger\u00e4t gelangt, tarne sich die Malware als gew\u00f6hnliche Systemkomponente, um im Hintergrund aktiv zu bleiben, ohne das Misstrauen des Nutzers zu wecken.<\/p>\n<p>Das Angriffsziel von Manic ist breit gef\u00e4chert, aber dennoch sektoral fokussiert. Die Forscher identifizierten insgesamt 169 Apps, die von der Malware gezielt \u00fcberwacht werden. Ein Schwerpunkt liege dabei auf Anwendungen ukrainischer Banken sowie Regierungs- und Milit\u00e4r-Apps.<\/p>\n<p>Dar\u00fcber hinaus st\u00fcnden Finanzinstitute in Russland und in verschiedenen europ\u00e4ischen L\u00e4ndern im Visier der Hinterm\u00e4nner. Dies deutet auf ein hohes Interesse der Angreifer an sensiblen Finanzdaten und staatlichen Kommunikationswegen hin.<\/p>\n<p>Technischer Missbrauch von EingabehilfenLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/ki-sicherheit-anthropics-mythos-5-taeuschte-pruefer-mit-gefaelschten-identitaeten\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">KI-Sicherheit: Anthropics Mythos 5 t\u00e4uschte Pr\u00fcfer mit gef\u00e4lschten Identit\u00e4ten<\/a><\/p>\n<p>Um an die gew\u00fcnschten Informationen zu gelangen, macht sich Manic die sogenannten Accessibility-Dienste (Eingabehilfen) des Android-Betriebssystems zunutze. \u00dcber diesen Weg ist es der Software m\u00f6glich, weitreichende Berechtigungen zu erlangen und Nutzerinteraktionen mitzulesen. Laut ThreatFabric werden auf diese Weise PIN-Codes, Passw\u00f6rter und SMS-Nachrichten gestohlen.<\/p>\n<p>Besonders kritisch ist der Diebstahl von Einmalcodes f\u00fcr die Zwei-Faktor-Authentisierung sowie von sogenannten Recovery-Phrasen, die f\u00fcr den Zugang zu Kryptow\u00e4hrungs-Wallets entscheidend sind. Um die Eingabe dieser Daten zu erfassen, lege die Malware transparente Overlays \u00fcber die digitalen Tastaturen der infizierten Ger\u00e4te. F\u00fcr den Anwender bleibt dieser Vorgang unsichtbar, w\u00e4hrend jede Eingabe direkt an die Angreifer \u00fcbermittelt wird.<\/p>\n<p>Anzeige<\/p>\n<p>Wer Online-Banking, PayPal oder WhatsApp auf seinem Smartphone nutzt, sollte die Risiken durch professionelle Spionage-Software nicht untersch\u00e4tzen. Dieser kostenlose Ratgeber zeigt Ihnen in f\u00fcnf einfachen Schritten, wie Sie Ihr Ger\u00e4t effektiv gegen Hacker und Datenmissbrauch absichern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-EAID-1105745-CWBNC-BCPID_44400\" rel=\"noopener nofollow\" target=\"_blank\">5 sofort umsetzbare Schutzma\u00dfnahmen entdecken<\/a><\/p>\n<p>Dezentrale Daten\u00fcbertragung ohne Internetverbindung<\/p>\n<p>Ein technisches Alleinstellungsmerkmal von Manic ist die Methode der Datenexfiltration. Die Malware nutzt Wi-Fi Direct und Bluetooth, um gestohlene Informationen an andere infizierte Ger\u00e4te in der physischen Umgebung weiterzuleiten.<\/p>\n<p>Dieser Prozess funktioniert \u00e4hnlich wie ein Mesh-Netzwerk: Die Daten k\u00f6nnen \u00fcber bis zu vier Zwischenstationen, sogenannte Hops, von einem Ger\u00e4t zum n\u00e4chsten gesendet werden, bis sie schlie\u00dflich einen Command-and-Control-Server der Angreifer erreichen.<\/p>\n<p>Dieser Mechanismus erm\u00f6glicht es der Software, Daten auch dann zu entwenden, wenn das prim\u00e4r infizierte Ger\u00e4t \u00fcber keine eigene Internetverbindung verf\u00fcgt oder der Datenverkehr \u00fcber herk\u00f6mmliche Mobilfunknetze blockiert wird. Die dezentrale \u00dcbertragung erschwert zudem die R\u00fcckverfolgung der Angriffsstruktur f\u00fcr Sicherheitsanalysten erheblich.<\/p>\n<p>Anzeige<\/p>\n<p>Ein veraltetes Betriebssystem bietet Cyberkriminellen oft erst die n\u00f6tigen Angriffsfl\u00e4chen f\u00fcr den Datendiebstahl. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie Sicherheitsl\u00fccken durch die richtigen Updates schlie\u00dfen und Malware dauerhaft verhindern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android-update\/?af=KOOP_CW_DL_DNV_YES_ANDROID-UPDATE_X-AD2of2-EAID-1105745-CWBNC-BCPID_44400\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Android-Sicherheits-Report herunterladen<\/a><\/p>\n<p>Abwehr und Empfehlungen f\u00fcr Nutzer<\/p>\n<p>Angesichts der Bedrohungslage hat Google bereits Ma\u00dfnahmen ergriffen. Das integrierte Sicherheitssystem Google Play Protect blockiere derzeit bekannte Versionen der Malware. Dennoch mahnen die Sicherheitsforscher zur Vorsicht.<\/p>\n<p>Nutzer sollten die Installation von Anwendungen aus unbekannten Quellen oder von inoffiziellen Drittanbietern strikt vermeiden, da die Verteilung von Manic \u00fcber sogenannte \u201euntrusted APKs\u201c ein hohes Sicherheitsrisiko darstellt.<\/p>\n<p>Die Verwendung aktueller Sicherheitssoftware und die kritische Pr\u00fcfung von Berechtigungsanfragen, insbesondere f\u00fcr Eingabehilfen, bleibe ein wesentlicher Bestandteil der mobilen Ger\u00e4tesicherheit.<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsforscher des IT-Unternehmens ThreatFabric haben die Entdeckung einer neuen, hochentwickelten Android-Malware bekanntgegeben. Das Programm mit der Bezeichnung \u201eManic\u201c&hellip;\n","protected":false},"author":2,"featured_media":264387,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,5667,31391,4694,25339,45,60,59,44,64,61,63,62],"class_list":["post-264386","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-datenschutz","tag-finanzwesen","tag-malware","tag-mobile-sicherheit","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117148881670263755","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=264386"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/264386\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/264387"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=264386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=264386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=264386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}