{"id":8065,"date":"2026-08-21T09:00:00","date_gmt":"2026-08-21T07:00:00","guid":{"rendered":"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/"},"modified":"2026-08-21T09:00:00","modified_gmt":"2026-08-21T07:00:00","slug":"zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave","status":"publish","type":"post","link":"https:\/\/viva.racunalniske-novice.com\/de\/heimtuckische-android-bedrohung-die-auch-ohne-internetverbindung-daten-stiehlt\/","title":{"rendered":"Eine heimt\u00fcckische Bedrohung f\u00fcr Android, die auch ohne Internetverbindung Daten stiehlt"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Die Sicherheitsforscher von ThreatFabric beobachten die Infrastruktur einer neuen Android-Malware namens Manic bereits seit einiger Zeit. Der Schadcode ist in mindestens 169 verschiedenen Anwendungen installiert, darunter Mobile-Banking-Apps, Dienste f\u00fcr digitale Identit\u00e4t, Krypto-Wallets, Zwei-Faktor-Authentifizierungs-Apps und sogar milit\u00e4rische und gesch\u00e4ftliche Kommunikationsanwendungen. Der Schwerpunkt der Angriffe liegt in der Ukraine, aber auch Banking-Apps aus verschiedenen europ\u00e4ischen L\u00e4ndern wie Deutschland, Frankreich, \u00d6sterreich, Polen und anderen M\u00e4rkten sind betroffen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Manic vereint zwei normalerweise getrennte Bereiche: Bankbetrug und direkte Spionage. Das Programm kann den Standort des Ger\u00e4ts verfolgen, Benachrichtigungen lesen, Dateien einsehen und das Telefon fernsteuern. Der Virus verbreitet sich \u00fcber Container-Anwendungen, deren Namen Systemkomponenten etablierter Hersteller \u00e4hneln. Die neuesten Versionen laden den Code direkt in den Arbeitsspeicher und verbergen ihn geschickt in der Liste der installierten Anwendungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die PIN-Abfangtechnik ist besonders ausgefeilt. Anstatt gef\u00e4lschte Anmeldeseiten anzuzeigen, legt der Schadcode eine transparente Schicht \u00fcber die numerische Tastatur der Zielanwendungen. Er zeichnet jede Ber\u00fchrung des Bildschirms pr\u00e4zise auf, missbraucht dann die Bedienungshilfen und wiederholt dieselbe Eingabe, sodass die legitime Anwendung ungest\u00f6rt weiterl\u00e4uft. Zus\u00e4tzlich kann der Schadcode automatisch bereits gespeicherte Passw\u00f6rter auf dem Sperrbildschirm testen. Er sortiert alle eingegebenen Zeichen in Echtzeit nach Typ und unterscheidet dabei zwischen Sicherheitsw\u00f6rtern f\u00fcr Krypto-Wallets, SMS-Codes, Passw\u00f6rtern und normalen Nachrichten. Angreifer k\u00f6nnen das Ger\u00e4t au\u00dferdem live \u00fcber WebRTC steuern und das Bild der Kamera oder des Bildschirms \u00fcberwachen, w\u00e4hrend sie dem Benutzer einen schwarzen Bildschirm oder gef\u00e4lschte Updates anzeigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Ungew\u00f6hnlichste an dem System ist die \u00dcbertragung der gestohlenen Daten. Hat das infizierte Telefon keinen Internetzugang, verschl\u00fcsselt es die gestohlenen Daten mit dem AES-GCM-Algorithmus und speichert sie in einer lokalen Warteschlange. Anschlie\u00dfend sucht es per Wi-Fi Direct oder Bluetooth nach anderen infizierten Ger\u00e4ten in der N\u00e4he und sendet das verschl\u00fcsselte Datenpaket an diese. Von dort durchl\u00e4uft es bis zu vier Zwischenstationen bis zum Kontrollserver.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Trennen des Ger\u00e4ts vom Netzwerk verhindert keinen Datenverlust, wenn sich ein anderes infiziertes Telefon in der N\u00e4he befindet. Der grundlegende Schutz besteht daher weiterhin darin, die Installation von APK-Dateien aus nicht verifizierten Quellen konsequent zu vermeiden und beim Erteilen umfangreicher Systemberechtigungen Vorsicht walten zu lassen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Varnostni raziskovalci podjetja ThreatFabric \u017ee dlje \u010dasa podrobno spremljajo infrastrukturo novega \u0161kodljivega programa za operacijski sistem Android, imenovanega Manic. Zlonamerna koda je name\u0161\u010dena na vsaj 169 razli\u010dnih aplikacij, med katerimi so mobilne banke, storitve digitalne identitete, kripto denarnice, aplikacije za dvostopenjsko preverjanje ter celo voja\u0161ki in poslovni komunikacijski programi. Glavno \u017eari\u0161\u010de napadov je v Ukrajini, [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[50],"tags":[128,478,482],"class_list":["post-8065","post","type-post","status-publish","format-standard","hentry","category-telefonija","tag-android","tag-informacijska-varnost","tag-kibernetska-varnost"],"acf":{"subtitle":"","heading":"","summary":"Nova \u0161kodljiva koda za Android brez internetne povezave lahko ukradene podatke prepo\u0161lje prek Bluetootha ali Wi-Fi Direct povezave na druge blizu le\u017ee\u010de oku\u017eene telefone.","thumbnail_small":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2020\/09\/280920_alienmalware-560x315.jpg","thumbnail_large":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2020\/09\/280920_alienmalware.jpg","thumbnail_caption":"Na va\u0161o mobilno napravo Android vedno name\u0161\u010dajte zgolj aplikacije, ki jih potrebujete in zgolj iz uradnih mest.","gallery":"","video_gallery":null,"author":"","links":null,"sources":[{"title":"hwupgrade","url":"https:\/\/www.hwupgrade.it\/news\/sicurezza-software\/un-malware-android-trafuga-i-dati-anche-a-telefono-scollegato-rimbalzando-fra-i-vicini_158023.html"}],"skip_language":[]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave - Ra\u010dunalni\u0161ke novice<\/title>\n<meta name=\"description\" content=\"Nova \u0161kodljiva koda za Android brez internetne povezave lahko ukradene podatke prepo\u0161lje prek Bluetootha ali Wi-Fi Direct povezave na druge blizu le\u017ee\u010de oku\u017eene telefone.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/8065\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave - Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"og:description\" content=\"Varnostni raziskovalci podjetja ThreatFabric \u017ee dlje \u010dasa podrobno spremljajo infrastrukturo novega \u0161kodljivega programa za operacijski sistem Android, imenovanega Manic. Zlonamerna koda je name\u0161\u010dena na vsaj 169 razli\u010dnih aplikacij, med katerimi so mobilne banke, storitve digitalne identitete, kripto denarnice, aplikacije za dvostopenjsko preverjanje ter celo voja\u0161ki in poslovni komunikacijski programi. Glavno \u017eari\u0161\u010de napadov je v Ukrajini, [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viva.racunalniske-novice.com\/de\/heimtuckische-android-bedrohung-die-auch-ohne-internetverbindung-daten-stiehlt\/\" \/>\n<meta property=\"og:site_name\" content=\"Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-21T07:00:00+00:00\" \/>\n<meta name=\"author\" content=\"sinusiks\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"sinusiks\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/\",\"name\":\"Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave - Ra\u010dunalni\u0161ke novice\",\"isPartOf\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\"},\"datePublished\":\"2026-08-21T07:00:00+00:00\",\"dateModified\":\"2026-08-21T07:00:00+00:00\",\"author\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\"},\"breadcrumb\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/viva.racunalniske-novice.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/en\/\",\"name\":\"Ra\u010dunalni\u0161ke novice\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\",\"name\":\"sinusiks\",\"sameAs\":[\"https:\/\/ml.racunalniske-novice.com\"],\"url\":\"https:\/\/viva.racunalniske-novice.com\/de\/author\/sinusiks\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave - Ra\u010dunalni\u0161ke novice","description":"Nova \u0161kodljiva koda za Android brez internetne povezave lahko ukradene podatke prepo\u0161lje prek Bluetootha ali Wi-Fi Direct povezave na druge blizu le\u017ee\u010de oku\u017eene telefone.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/8065","og_locale":"de_DE","og_type":"article","og_title":"Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave - Ra\u010dunalni\u0161ke novice","og_description":"Varnostni raziskovalci podjetja ThreatFabric \u017ee dlje \u010dasa podrobno spremljajo infrastrukturo novega \u0161kodljivega programa za operacijski sistem Android, imenovanega Manic. Zlonamerna koda je name\u0161\u010dena na vsaj 169 razli\u010dnih aplikacij, med katerimi so mobilne banke, storitve digitalne identitete, kripto denarnice, aplikacije za dvostopenjsko preverjanje ter celo voja\u0161ki in poslovni komunikacijski programi. Glavno \u017eari\u0161\u010de napadov je v Ukrajini, [&hellip;]","og_url":"https:\/\/viva.racunalniske-novice.com\/de\/heimtuckische-android-bedrohung-die-auch-ohne-internetverbindung-daten-stiehlt\/","og_site_name":"Ra\u010dunalni\u0161ke novice","article_published_time":"2026-08-21T07:00:00+00:00","author":"sinusiks","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"sinusiks","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/","url":"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/","name":"Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave - Ra\u010dunalni\u0161ke novice","isPartOf":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website"},"datePublished":"2026-08-21T07:00:00+00:00","dateModified":"2026-08-21T07:00:00+00:00","author":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4"},"breadcrumb":{"@id":"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/viva.racunalniske-novice.com\/zahrbtna-groznja-za-android-ki-podatke-krade-celo-brez-internetne-povezave\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/viva.racunalniske-novice.com\/en\/"},{"@type":"ListItem","position":2,"name":"Zahrbtna gro\u017enja za Android, ki podatke krade celo brez internetne povezave"}]},{"@type":"WebSite","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website","url":"https:\/\/viva.racunalniske-novice.com\/en\/","name":"Ra\u010dunalni\u0161ke novice","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4","name":"sinusiks","sameAs":["https:\/\/ml.racunalniske-novice.com"],"url":"https:\/\/viva.racunalniske-novice.com\/de\/author\/sinusiks\/"}]}},"_links":{"self":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/8065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/comments?post=8065"}],"version-history":[{"count":0,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/posts\/8065\/revisions"}],"wp:attachment":[{"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/media?parent=8065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/categories?post=8065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/de\/wp-json\/wp\/v2\/tags?post=8065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}