Una nuova famiglia di malware Android sorveglia 169 applicazioni fra banche, servizi di identit� digitale, portafogli di criptovalute e messaggistica, con il baricentro sull'Ucraina. Si chiama Manic e l'analisi tecnica arriva da ThreatFabric, che ne segue l'infrastruttura da febbraio 2026. Quando il telefono infetto non riesce a raggiungere il server di comando e controllo, Manic fa uscire lo stesso i dati raccolti: li spinge verso altri dispositivi gi� compromessi che si trovino nel raggio del Wi-Fi o del Bluetooth, e da l� verso l'infrastruttura degli operatori.

Fra le applicazioni sorvegliate ci sono banche ucraine e russe, istituti di Polonia, Repubblica Ceca, Slovacchia, Austria, Germania, Francia, Spagna, Paesi Bassi, Estonia, Lituania e Regno Unito, servizi di pagamento fra privati, exchange e wallet di criptovalute, app di autenticazione a due fattori e applicazioni statali di identit� digitale di sette paesi. Accanto ai bersagli finanziari compaiono messaggistica commerciale e a uso militare, browser e client di posta. La lista mette insieme due mestieri che di solito restano separati: la frode bancaria da un lato, dall'altro la sorveglianza vera e propria, visto che il malware traccia la posizione, legge le notifiche, raccoglie file e osserva il dispositivo da remoto.