Há um novo perigo para quem tem Android, e traz um truque nunca antes visto: mesmo que desligues o telemóvel da internet, ele consegue na mesma roubar-te os dados… usando os telemóveis infectados à tua volta. Chama-se Manic, e os investigadores de segurança que o descobriram classificam-no como uma das ameaças mais sofisticadas dos últimos tempos. Vale a pena perceberes o que faz este vírus Android e, sobretudo, como te proteges.
Vírus Android: o que é o Manic e o que rouba
O Manic foi identificado pela empresa de cibersegurança ThreatFabric e é um híbrido perigoso. Assim junta, no mesmo pacote, um vírus bancário, um programa-espião e controlo remoto do aparelho. Ou seja, não só te vigia como pode assumir o comando do telemóvel.

O seu alvo principal é o teu dinheiro. O Manic monitoriza mais de 169 aplicações, de bancos, serviços de pagamento, carteiras de criptomoedas, apps de mensagens, serviços governamentais com identificação eletrónica e apps de autenticação (as dos códigos 2FA). Muitas destas operam na Europa.
Para roubar os teus dados, usa um serviço do próprio Android, o de Acessibilidade, como um “keylogger”: regista tudo o que tocas no ecrã. Consegue assim captar o código de desbloqueio, palavras-passe, os códigos SMS de uso único (os tais de 4 a 6 dígitos que o banco te envia) e até frases de recuperação. E faz tudo disfarçado, com ecrãs e sobreposições falsas por cima das apps verdadeiras, que continuam a funcionar normalmente para não levantares suspeitas.
O truque assustador: espalha-se entre telemóveis
Aqui está o que torna o Manic diferente de tudo o que se via. Normalmente, para travar um vírus destes, bastaria cortar-lhe o acesso à internet. Com o Manic, não chega.
Quando o aparelho infectado não consegue chegar ao servidor dos criminosos, o vírus procura outros telemóveis infectados por perto e usa-os como ponte, comunicando por Wi-Fi Direct ou Bluetooth. Os dados roubados, já cifrados, saltam de telemóvel em telemóvel — até quatro “saltos”, até encontrarem um que tenha ligação à internet para os enviar. Na prática, cria uma espécie de rede clandestina entre dispositivos infectados, e por isso desligares-te da net pode não ser suficiente.
Como te proteges
A boa notícia é que a forma de infecção é evitável, e as defesas são simples:
Nunca instales aplicações fora da Google Play Store. O Manic espalha-se sobretudo através de sites fraudulentos e ficheiros APK descarregados de fontes duvidosas, muitos disfarçados de apps úteis. Desconfia de qualquer app que, à instalação, te peça permissão de Acessibilidade: é o que este vírus mais explora, e poucas apps legítimas precisam mesmo dela. Concede essa permissão apenas a apps de confiança absoluta.

Mantém o Google Play Protect ativo, para analisar o telemóvel e detetar ameaças conhecidas, e mantém o sistema e as apps sempre atualizados. E, como sempre, ativa as notificações do teu banco: se vires um movimento que não reconheces, age de imediato.
No fundo, a regra de ouro mantém-se: o elo mais fraco da segurança é quase sempre um clique num link ou numa app que não devia ter sido instalada. Um segundo de atenção antes de instalar seja o que for pode poupar-te uma conta esvaziada.







