{"id":25303,"date":"2026-09-11T10:10:06","date_gmt":"2026-09-11T13:10:06","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25303"},"modified":"2026-09-11T10:10:06","modified_gmt":"2026-09-11T13:10:06","slug":"manic-android-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/manic-android-trojan\/25303\/","title":{"rendered":"Sem internet? O cavalo de Troia Manic ainda pode roubar seus dados"},"content":{"rendered":"<p>Os pesquisadores de ciberseguran\u00e7a <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices\/\" target=\"_blank\" rel=\"noopener nofollow\">descobriram<\/a> uma nova fam\u00edlia de malware para Android, chamada Manic. Esse malware permite que criminosos espionem v\u00edtimas, roubem credenciais banc\u00e1rias e assumam o controle remoto de dispositivos infectados.<\/p>\n<p>Mas seu truque mais extraordin\u00e1rio \u00e9 o seguinte: o Manic pode repassar os dados roubados aos invasores, mesmo quando o dispositivo em quest\u00e3o n\u00e3o tiver conex\u00e3o com a Internet. Aparentemente, interrup\u00e7\u00f5es aleat\u00f3rias da Internet m\u00f3vel parecem atrapalhar os cibercriminosos tanto quanto qualquer outra pessoa, ent\u00e3o os agentes por tr\u00e1s do Manic criaram uma solu\u00e7\u00e3o alternativa incomum.<\/p>\n<p>Pessoas em v\u00e1rios pa\u00edses europeus est\u00e3o em risco, da R\u00fassia ao Reino Unido. Nesta postagem, explicamos o que esse cavalo de Troia pode realmente fazer, como ele envia clandestinamente os dados roubados aos invasores e <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">como voc\u00ea pode proteger seu dispositivo Android contra Manic e outras amea\u00e7as semelhantes<\/a>.<\/p>\n<h2>Como o Manic se espalha e quem est\u00e1 em risco<\/h2>\n<p>Os pesquisadores ainda n\u00e3o identificaram exatamente como os invasores est\u00e3o instalando o Manic nos dispositivos das pessoas. Normalmente, malware como esse se espalha por meio de canais como:<\/p>\n<ul>\n<li>Aplicativos infectados em lojas de aplicativos leg\u00edtimas<\/li>\n<li>Arquivos APK maliciosos compartilhados em sites piratas<\/li>\n<li>Links de download enviados por meio de aplicativos de mensagens e e-mail<\/li>\n<li>Sites fraudulentos<\/li>\n<\/ul>\n<p>O Google <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices\/\" target=\"_blank\" rel=\"noopener nofollow\">disse a jornalistas<\/a> que n\u00e3o encontrou nenhum vest\u00edgio do Manic se disseminando por meio de aplicativos da Google Play Store. Isso sugere que os usu\u00e1rios provavelmente est\u00e3o instalando aplicativos infectados de fontes n\u00e3o oficiais.<\/p>\n<p>Os especialistas rastrearam o in\u00edcio da infraestrutura dos invasores nesta campanha at\u00e9 fevereiro de 2026. As primeiras amostras do pr\u00f3prio malware foram encontradas no final de maio deste ano. Desde ent\u00e3o, os criminosos por tr\u00e1s do cavalo de Troia refinaram as formas de se esconder da detec\u00e7\u00e3o no dispositivo da v\u00edtima.<\/p>\n<p>Atualmente, o Manic combina os poderes de um cavalo de Troia banc\u00e1rio, spyware e uma ferramenta de acesso remoto que permite que um invasor controle o dispositivo. Os invasores est\u00e3o especialmente interessados em dados de fontes como:<\/p>\n<ul>\n<li>Aplicativos banc\u00e1rios e servi\u00e7os de pagamento<\/li>\n<li>Aplicativos oficiais do governo<\/li>\n<li>Carteiras e plataformas de negocia\u00e7\u00e3o de criptomoedas<\/li>\n<li>Aplicativos de autentica\u00e7\u00e3o de dois fatores<\/li>\n<li>Mensagens de texto e notifica\u00e7\u00f5es: principalmente os c\u00f3digos de uso \u00fanico usados para verificar logins ou aprovar transa\u00e7\u00f5es<\/li>\n<\/ul>\n<p>Ao analisar quais aplicativos banc\u00e1rios o Manic tem como alvo, os pesquisadores conseguiram descobrir quais pa\u00edses ele pretende atingir. Acontece que seu alcance \u00e9 amplo, abrangendo \u00c1ustria, Rep\u00fablica Tcheca, Est\u00f4nia, Fran\u00e7a, Alemanha, Litu\u00e2nia, Holanda, Pol\u00f4nia, R\u00fassia, Eslov\u00e1quia, Espanha, Ucr\u00e2nia e Reino Unido.<\/p>\n<h2>Senhas roubadas, c\u00f3digos interceptados, controle remoto: o que o Manic pode realmente fazer<\/h2>\n<p>Vamos analisar exatamente quais informa\u00e7\u00f5es o Manic rouba e como ele consegue obt\u00ea-las. O principal truque do malware consiste em abusar dos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-most-dangerous-features\/21950\/\" target=\"_blank\" rel=\"noopener\">servi\u00e7os de acessibilidade<\/a> do Android, um conjunto de recursos integrados desenvolvidos para ajudar usu\u00e1rios com defici\u00eancias visuais. Usados da forma pretendida, esses recursos s\u00e3o genuinamente \u00fateis para pessoas com perda de vis\u00e3o. Mas os criminosos h\u00e1 muito tempo exploram silenciosamente essas ferramentas para seus pr\u00f3prios interesses.<\/p>\n<p>Depois que o usu\u00e1rio concede ao aplicativo permiss\u00e3o para usar os Servi\u00e7os de Acessibilidade, esse aplicativo pode \u201cver\u201d o texto e os bot\u00f5es na tela, interagir com eles, rolar pelas p\u00e1ginas e executar a\u00e7\u00f5es automaticamente, tudo como se o pr\u00f3prio usu\u00e1rio estivesse fazendo isso. Os invasores usam esse recurso para ler mensagens na tela, conceder silenciosamente permiss\u00f5es extras ao malware, interferir nas tentativas de desinstal\u00e1-lo, desativar as prote\u00e7\u00f5es de seguran\u00e7a ou controlar outros aplicativos sem que a v\u00edtima perceba.<\/p>\n<p>Com o Manic, esse abuso dos servi\u00e7os de acessibilidade \u00e9 combinado com os recursos avan\u00e7ados do pr\u00f3prio cavalo de Troia. Ele pode gerar um teclado invis\u00edvel que fica sobreposto ao teclado real do telefone. Quando o usu\u00e1rio digita sua senha para fazer login em um aplicativo banc\u00e1rio, o Manic registra exatamente quais teclas foram pressionadas. Em seguida, ele usa os servi\u00e7os de acessibilidade para reproduzir instantaneamente a mesma sequ\u00eancia de teclas no teclado do aplicativo real.<\/p>\n<div id=\"attachment_25305\" style=\"width: 826px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/09\/11100631\/manic-android-trojan-01.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25305\" class=\"wp-image-25305 size-full\" title=\"manic-android-trojan-01\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/09\/11100631\/manic-android-trojan-01.jpg\" alt=\"O Manic gera uma camada de captura transparente que cobre o teclado do telefone\" width=\"816\" height=\"505\"><\/a><p id=\"caption-attachment-25305\" class=\"wp-caption-text\">O Manic gera uma camada de captura transparente que cobre o teclado do telefone, registra cada toque e o retransmite ao teclado real. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices\/\" target=\"_blank\" rel=\"nofollow noopener\">Fonte<\/a><\/p><\/div>\n<p>Isso significa que os invasores n\u00e3o precisam criar uma tela de login falsa para cada aplicativo que desejam alcan\u00e7ar. Uma vez que o Manic funciona como uma camada invis\u00edvel sobre o aplicativo genu\u00edno, tudo parece e se comporta como de costume, portanto, o propriet\u00e1rio do telefone n\u00e3o tem motivos para suspeitar que est\u00e1 entregando seu PIN ou senha a um criminoso.<\/p>\n<p>O Manic n\u00e3o registra simplesmente tudo o que o usu\u00e1rio digita. Ele reconhece automaticamente o tipo de informa\u00e7\u00e3o capturada e a classifica em categorias: senhas, logins de e-mail, c\u00f3digos SMS de quatro a seis d\u00edgitos, sequ\u00eancias de caracteres que se parecem com frases-semente de carteiras de criptomoedas e c\u00f3digos de desbloqueio ou padr\u00f5es de desbloqueio do telefone. Juntamente com o pr\u00f3prio texto capturado, o Manic tamb\u00e9m registra de qual aplicativo ele veio, quando foi inserido, se o usu\u00e1rio o digitou manualmente ou usou o preenchimento autom\u00e1tico e se o aplicativo est\u00e1 em sua lista de alvos.<\/p>\n<p>As capacidades do Manic n\u00e3o param na coleta de informa\u00e7\u00f5es. Usando os servi\u00e7os de acessibilidade novamente, ele tamb\u00e9m permite que os invasores assumam o controle remoto de um dispositivo infectado. Para ocultar essa atividade, o Manic pode exibir uma tela preta ou fingir que est\u00e1 realizando uma atualiza\u00e7\u00e3o do sistema.<\/p>\n<p>Al\u00e9m de usar os servi\u00e7os de Acessibilidade, o malware tamb\u00e9m solicita permiss\u00e3o para ler mensagens de texto e notifica\u00e7\u00f5es. Isso permite que os invasores interceptem c\u00f3digos de autentica\u00e7\u00e3o de dois fatores e c\u00f3digos de verifica\u00e7\u00e3o de uso \u00fanico antes que a v\u00edtima tenha a chance de digit\u00e1-los no aplicativo.<\/p>\n<p>Em suma, o malware d\u00e1 aos invasores n\u00e3o apenas senhas, credenciais banc\u00e1rias e c\u00f3digos de verifica\u00e7\u00e3o, mas tamb\u00e9m a capacidade de controlar remotamente o telefone da v\u00edtima.<\/p>\n<h2>Nem mesmo ficar offline impede o roubo de dados por parte do malware<\/h2>\n<p>O m\u00e9todo original do Manic para retransmitir dados roubados do dispositivo para os invasores merece uma men\u00e7\u00e3o especial. Ainda hoje, os dispositivos ficam offline com mais frequ\u00eancia do que as pessoas poderiam esperar, e os criadores do Manic criaram uma solu\u00e7\u00e3o alternativa especificamente para essas situa\u00e7\u00f5es.<\/p>\n<p>Normalmente, um malware como esse coleta informa\u00e7\u00f5es no dispositivo e as envia diretamente para um servidor controlado pelos invasores. Mas o que acontece quando o dispositivo infectado n\u00e3o tem acesso direto \u00e0 Internet ou n\u00e3o consegue acessar o servidor de comando e controle por algum outro motivo?<\/p>\n<p>Nesse caso, o Manic simplesmente armazena os dados roubados no dispositivo e come\u00e7a a verificar nas proximidades outros telefones infectados que possam ser acessados por Wi-Fi ou Bluetooth. Se encontra algum com acesso \u00e0 Internet, ele transfere os dados criptografados para esse telefone, que ent\u00e3o os encaminha para o servidor dos invasores.<\/p>\n<p>Mas n\u00e3o para por a\u00ed. Os dados podem passar por uma cadeia de dispositivos infectados. Por padr\u00e3o, o Manic permite at\u00e9 quatro desses dispositivos de retransmiss\u00e3o na cadeia. Se nenhum dispositivo adequado estiver pr\u00f3ximo, os dados simplesmente permanecem no telefone original e o Manic tenta novamente mais tarde.<\/p>\n<h2>Como proteger seu telefone do Manic e de outros cavalos de Troia banc\u00e1rios<\/h2>\n<p>Os malwares para Android est\u00e3o cada vez mais sofisticados. Por isso, vale a pena lembrar e, de fato, seguir alguns h\u00e1bitos b\u00e1sicos de higiene digital para usu\u00e1rios de telefones e tablets Android:<\/p>\n<ul>\n<li>Evite instalar aplicativos de fontes n\u00e3o oficiais.<\/li>\n<li>N\u00e3o conceda permiss\u00e3o a aplicativos para usar os Servi\u00e7os de Acessibilidade, a menos que isso seja absolutamente necess\u00e1rio e voc\u00ea entenda exatamente por que eles precisam dessa permiss\u00e3o.<\/li>\n<li>Instale um software de seguran\u00e7a confi\u00e1vel em todos os seus dispositivos, execute verifica\u00e7\u00f5es regularmente e leve seus avisos e recomenda\u00e7\u00f5es a s\u00e9rio. Recomendamos o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a>. Nossos aplicativos de seguran\u00e7a para Android est\u00e3o temporariamente indispon\u00edveis na Google Play Store, portanto, para instal\u00e1-los em um dispositivo Android, recomendamos usar uma loja de aplicativos alternativa ou instalar o arquivo APK manualmente a partir de <a href=\"https:\/\/support.kaspersky.com.br\/common\/beforeinstall\/16085\" target=\"_blank\" rel=\"noopener nofollow\">nosso site<\/a>. Um guia passo a passo completo est\u00e1 dispon\u00edvel em nossa postagem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-install-kaspersky-apps-from-alternative-stores\/23323\/\" target=\"_blank\" rel=\"noopener\"><strong>Como instalar ou atualizar apps da Kaspersky para Android em 2026<\/strong><\/a>.<\/li>\n<\/ul>\n<blockquote><p>O malware n\u00e3o tem como alvo apenas os smartphones; ele tamb\u00e9m se sente em casa em outros dispositivos com Android, de dispositivos de streaming a\u2026 carros. Confira os detalhes em nossos posts relacionados:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/car-botnet-malware-for-head-units-with-android\/25278\/\" target=\"_blank\" rel=\"noopener\"><strong>Botnet sobre rodas: o primeiro cavalo de Troia voltado para centrais multim\u00eddia automotivas<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/qualcomm-cve-2026-25262\/25031\/\" target=\"_blank\" rel=\"noopener\"><strong>Vulnerabilidade da Qualcomm: consertos de celulares e manuten\u00e7\u00e3o de carros n\u00e3o s\u00e3o mais seguros<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-tv-botnet\/25025\/\" target=\"_blank\" rel=\"noopener\"><strong>Sua TV box virou uma porta de entrada para terceiros?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/beatbanker-btmob-android-malware-disguised-starlink-inss-reembolso\/24810\/\" target=\"_blank\" rel=\"noopener\"><strong>O trojan para Android que simula servi\u00e7os governamentais e aplicativos da Starlink<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/growing-2026-android-threats-and-protection\/24708\/\" target=\"_blank\" rel=\"noopener\"><strong>A tempestade perfeita de amea\u00e7as no Android<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kisa-gen\" value=\"10019\">\n","protected":false},"excerpt":{"rendered":"<p>Ele rouba senhas, credenciais banc\u00e1rias e c\u00f3digos de verifica\u00e7\u00e3o, al\u00e9m de permitir que invasores controlem o smartphone remotamente. Veja por que essa nova amea\u00e7a do Android \u00e9 t\u00e3o perigosa e como ela consegue transferir os dados roubados aos invasores.<\/p>\n","protected":false},"author":2726,"featured_media":25304,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[913,2150,34,1536,3175,3443,1288,33,35,3444,253],"class_list":["post-25303","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-2fa","tag-acessibilidade","tag-android","tag-autenticacao-de-dois-fatores","tag-cavalos-de-troia","tag-cavalos-de-troia-bancarios","tag-criptomoedas","tag-google","tag-malware-2","tag-malware-bancario","tag-spyware"],"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/manic-android-trojan\/25303\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/manic-android-trojan\/31012\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/manic-android-trojan\/26036\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/manic-android-trojan\/13663\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/manic-android-trojan\/30842\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/manic-android-trojan\/32440\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/manic-android-trojan\/30986\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/manic-android-trojan\/42585\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/manic-android-trojan\/14871\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/manic-android-trojan\/56323\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/manic-android-trojan\/30987\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/manic-android-trojan\/36506\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/manic-android-trojan\/36417\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25303"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25303\/revisions"}],"predecessor-version":[{"id":25307,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25303\/revisions\/25307"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25304"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}