Краткият отговор: Инсталирайте приложения само от официалния магазин, не отваряйте APK файлове от линкове и отказвайте разрешения за Accessibility и четене на известия на непознати програми. Проверете Google Play Protect и системните актуализации. При съмнение изолирайте телефона, сменете паролите от друго чисто устройство и се свържете с банката си.

Какво прави Manic различен?
Според BleepingComputer заплахата съчетава банков троянец, наблюдение и дистанционен контрол. Тя може да следи известия, да събира файлове, да прихваща данни от екрана и да злоупотребява с услугите за достъпност на Android.
Необичайната функция е прехвърляне на събрани данни през други заразени устройства наблизо чрез Wi-Fi Direct или Bluetooth. Това означава, че простото изключване на мобилните данни не е достатъчна гаранция, ако зловредният код вече е инсталиран.
Как стига до телефона?
Публикуваните анализи описват фишинг сайтове и приложения, които се представят за полезни инструменти. Рискът започва при ръчно инсталиране на APK файл извън официалния магазин. След това приложението опитва да получи разрешения, които му дават широк поглед и контрол върху екрана.
Europa Press посочва наблюдение на местоположение, известия и файлове. Kaldata отбелязва, че основните цели са финансови услуги, идентификация и приложения за комуникация.
Какво да проверите още сега?
- Отворете списъка с приложения и потърсете непознати програми, инсталирани около момента на съмнителен линк.
- В настройките за достъпност вижте кои приложения имат право да наблюдават и управляват екрана.
- Проверете достъпа до известия, SMS, контакти, файлове, местоположение, камера и микрофон.
- Пуснете проверка с Google Play Protect и инсталирайте наличните системни актуализации.
- Прегледайте банковите известия и активните сесии в важните си профили.
Самото наличие на Bluetooth или Wi-Fi Direct не означава заразяване. Рискът идва от инсталирано зловредно приложение с опасни разрешения. Не се доверявайте на случайни „антивирусни“ APK файлове, защото така може да добавите втори проблем.
Как да реагирате при реално съмнение?
Не използвайте съмнителния телефон за смяна на пароли или разговор с банката. Изключете връзките и го оставете отделен от други устройства. От чист компютър или телефон сменете първо паролата на основния имейл, после на финансовите и комуникационните услуги. Активирайте двуфакторна защита, когато е възможно.
Свържете се с банката през официален номер и поискайте проверка за необичайни операции. Ако има признаци на компрометиране, най-сигурният потребителски подход е архивиране само на лични снимки и документи, фабрично нулиране и повторно инсталиране на приложенията от официалния магазин. Не възстановявайте неизвестен APK от стар архив.
Кои сигнали не бива да се игнорират?
- Приложение настоява за Accessibility без функция, която реално го изисква.
- Появяват се черни екрани, странни наслагвания или фалшиви известия.
- Телефонът сам отваря екрани или променя настройки.
- Има непознати SMS съобщения, банкови операции или нови активни сесии.
- Приложение изчезва от началния екран, но остава в списъка с инсталирани програми.
Тези признаци не доказват сами по себе си Manic, но са достатъчна причина да спрете чувствителните операции и да направите проверка. Целта е бърза и спокойна реакция, без паника и без инсталиране на още непроверени инструменти.
Източници
- BleepingComputer: техническият механизъм и разпространението
- Europa Press: потвърдени възможности на Manic
- Kaldata: българският сигнал и обхватът на заплахата
Водещата и вътрешната снимка са илюстративни изображения по лиценза на Pexels.



