Troyano Manic: El Peligroso Malware para Android que Roba tus Datos sin Internet
El troyano Manic (erróneamente conocido como Maniac en sus primeros reportes) ha encendido todas las alarmas en el mundo de la ciberseguridad. Descubierto recientemente por la firma ThreatFabric, este avanzado malware para Android no es un virus bancario tradicional. Combina funciones de spyware, control remoto y una capacidad técnica sin precedentes: puede exfiltrar tu información privada incluso si tu teléfono está desconectado de Internet.

¿Qué hace tan peligroso al troyano Manic?
Este malware destaca por su sofisticación y por utilizar técnicas de evasión nunca antes vistas en dispositivos móviles:
- Robo de datos sin conexión (Redes puente): Es su característica más letal. Si el móvil infectado no tiene Internet o está en modo avión, Manic utiliza Wi-Fi Direct, Bluetooth RFCOMM y Bluetooth Low Energy (BLE) para buscar otros dispositivos infectados cercanos. Crea una cadena de hasta 4 “saltos” para enviar los datos robados a los servidores del atacante.
- Vigilancia masiva: Monitoriza activamente 169 aplicaciones, incluyendo apps bancarias, carteras de criptomonedas, sistemas de identificación gubernamental (eID) y plataformas de mensajería (incluso las de grado militar).
- Keylogger invisible: En lugar de mostrar pantallas falsas como otros virus, Manic detecta cuándo abres la app de tu banco y coloca una capa transparente sobre el teclado numérico. Mientras tú escribes tu PIN con normalidad, el troyano registra cada pulsación de manera indetectable.
- Control total del sistema: Engaña al usuario para obtener permisos de Accesibilidad. Con ellos, puede leer notificaciones para robar códigos de verificación (2FA) por SMS, capturar la pantalla en tiempo real y bloquear el dispositivo a voluntad.
- Camuflaje avanzado: Suele ocultarse en páginas web falsas que simulan ser actualizaciones críticas del sistema, utilizando nombres de paquetes que imitan a gigantes tecnológicos como Apple, Intel, Huawei o Motorola.
4 Claves para proteger tu móvil de esta amenaza
Para mantener tu dispositivo y tus cuentas bancarias a salvo de troyanos tan invasivos como Manic, sigue estas recomendaciones de seguridad:
- Evita las descargas externas (APK): No instales aplicaciones desde enlaces de terceros o supuestas “actualizaciones urgentes” que aparezcan al navegar. Descarga tus apps únicamente desde la Google Play Store.
- Cuidado con los permisos de Accesibilidad: Desconfía radicalmente de cualquier aplicación (especialmente juegos o utilidades simples) que te pida activar los “Servicios de Accesibilidad”. Este permiso le da a la app control casi total sobre tu teléfono.
- Mantén activo Google Play Protect: Esta herramienta nativa de Android analiza continuamente tu dispositivo en busca de comportamientos extraños y firmas de malware conocidas.
- Prioriza la biometría: Configura el acceso a tu aplicación bancaria mediante huella dactilar o reconocimiento facial. Al no tener que teclear un PIN, anulas por completo la eficacia del robo de contraseñas por teclado invisible.
