Doe een gratis scan en controleer of uw computer is geïnfecteerd.
VERWIJDER HET NUOm het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Wat voor soort malware is Manic?
Manic is een Android banking trojan die ook spyware- en externe toegangsmogelijkheden bevat. Het richt zich op gebruikers van meer dan 169 financiële, overheids-, betalings- en cryptocurrency-applicaties. De malware werd voor het eerst geanalyseerd door ThreatFabric, een bedrijf gespecialiseerd in mobiele dreigingsinformatie, met bevindingen die werden gerapporteerd door BleepingComputer.

Overzicht van Manic-malware
Manic vraagt kort na de installatie om toegang tot de Toegankelijkheidsservice en tot meldingen. Zodra deze toestemmingen zijn verleend, kan de malware vrijwel alles wat het slachtoffer op het apparaat typt of bekijkt stilletjes monitoren en registreren.
De malware plaatst transparante overlays over numerieke toetsenblokken in bank- en betaalapps, waarbij elke tik van de gebruiker wordt vastgelegd. Het gebruikt de Toegankelijkheidsservice ook als een keylogger, waarbij de vastgelegde invoer wordt weergegeven via legitieme apps, zodat het apparaat de hele tijd normaal lijkt te functioneren.
Manic sorteert de verzamelde tekst automatisch in zeven categorieën: invoer op vergrendelscherm, seed- en herstelzinnen, sms-codes van 4-6 cijfers, wachtwoorden, berichten, inloggegevens voor e-mail en algemene tekst. Deze classificatie helpt aanvallers om snel de meest waardevolle stukken gestolen data te identificeren en te gebruiken.
De malware onderschept ook binnenkomende meldingen en sms-berichten, waarbij tweefactorauthenticatie-codes die naar de telefoon worden gestuurd, worden vastgelegd. Dit ondermijnt effectief een extra beschermingslaag waar veel gebruikers op vertrouwen om hun online accounts te beveiligen.
Manic richt zich op meer dan 169 applicaties, waaronder bank- en financiële diensten, overheids- en eID-portalen, betaalplatforms, cryptovaluta-wallets, berichtenapps en authenticatie-apps. De primaire geografische focus ligt op Oekraïense bank- en overheidsapplicaties, met secundaire doelwitten in het Verenigd Koninkrijk, Rusland en Centraal- en West-Europa.
Naast gegevensdiefstal geeft Manic aanvallers live externe controle over geïnfecteerde apparaten via WebRTC-sessies. Deze technologie, die vaak wordt gebruikt voor videobellen, wordt hier hergebruikt om operators in staat te stellen het scherm van het slachtoffer in realtime te observeren en ermee te interacteren zonder dat er duidelijk alarm wordt geslagen.
Een van Manics meest onderscheidende mogelijkheden is hoe het data exfiltreert wanneer het zijn command-and-control-server niet rechtstreeks kan bereiken. In plaats van simpelweg te falen, geeft het gestolen informatie door aan nabijgelegen geïnfecteerde telefoons via Wi-Fi Direct- of Bluetooth-verbindingen, waarbij een peer-to-peer relaisketen wordt gevormd.
Deze relais ondersteunt standaard tot vier hops, wat betekent dat gestolen data door een keten van geïnfecteerde apparaten kan gaan voordat het de aanvaller bereikt. De telefoon van een slachtoffer heeft niet eens een actieve internetverbinding nodig om data te exfiltreren, zolang er maar een ander geïnfecteerd apparaat binnen bereik is.
Vanaf juli 2026 werd Manic bijgewerkt met sterkere anti-analysecontroles en in-memory laden van zijn kerncomponenten. Deze update maakt de malware moeilijker te vangen voor beveiligingstools, aangezien de gevaarlijkste delen van de code nooit worden weggeschreven naar de apparaatopslag in een vorm die conventionele scans gemakkelijk kunnen detecteren.
Er moet worden vermeld dat malware-ontwikkelaars hun software en methodologieën vaak verbeteren. Daarom kunnen mogelijke toekomstige versies van Manic aanvullende of andere functionaliteiten en functies hebben. Samengevat kan het hebben van Manic op een apparaat leiden tot ernstige financiële verliezen, accountovernames, ernstige privacyschendingen en identiteitsdiefstal.
| Naam | Manic trojan |
| Type Dreiging | Android-malware, kwaadaardige applicatie, ongewenste applicatie. |
| Detectienamen | Combo Cleaner (Android.Riskware.Agent.gHXVJ), ESET-NOD32 (Android/Spy.Agent.GEV Trojan), McAfee (Ti!E7ABC375F24D), Symantec (AdLibrary:Generisk), Volledige Lijst (VirusTotal) |
| Symptomen | Het apparaat werkt traag, systeeminstellingen worden gewijzigd zonder toestemming van de gebruiker, twijfelachtige applicaties verschijnen, data- en batterijgebruik neemt aanzienlijk toe, browsers leiden om naar twijfelachtige websites, opdringerige advertenties worden weergegeven. |
| Distributiemethoden | Misleidende applicaties, app-stores van derden, social engineering, kwaadaardige online advertenties. |
| Schade | Gestolen persoonlijke informatie (privéberichten, inloggegevens/wachtwoorden, enz.), verminderde apparaatprestaties, batterij raakt snel leeg, verminderde internetsnelheid, enorm dataverlies, geldelijke verliezen, gestolen identiteit (kwaadaardige apps kunnen communicatie-apps misbruiken). |
| Malware verwijderen (Windows) |
Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. Combo Cleaner voor Windows DownloadenGratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk. |
Voorbeelden van Android-malware
Manic is een bijzonder gevaarlijke dreiging gezien de combinatie van diefstal van inloggegevens, realtime externe toegang en de mogelijkheid om gestolen data door te geven via nabijgelegen geïnfecteerde apparaten. Gebruikers van bank-, overheids- en cryptovaluta-apps lopen bijzonder veel risico door deze malware.
Andere voorbeelden van Android-specifieke malware zijn WindRelay, Rokarolla en Night Dragon. Ongeacht de specifieke familie kan Android-malware leiden tot ernstige gevolgen, variërend van financiële verliezen tot volledige identiteitsdiefstal.
Hoe is Manic-malware op mijn apparaat terechtgekomen?
De exacte infectievector die is gebruikt om Manic te verspreiden, is op het moment van schrijven niet publiekelijk bevestigd. Doorgaans bereiken Android-bankingtrojans van dit type slachtoffers via misleidende applicaties die buiten de officiële Google Play Store worden verspreid, phishing-links die worden gedeeld via berichtenapps, of social engineering op sociale media.
Verzoeken om toestemming voor de Toegankelijkheidsservice kort na het installeren van een onbekende app zijn een sterk waarschuwingssignaal. Legitieme applicaties vereisen zelden zo'n brede apparaattoegang, en het verlenen ervan aan een kwaadaardige app geeft aanvallers vrijwel volledige controle over het apparaat.
Hoe voorkomt u de installatie van malware?
Installeer alleen applicaties uit vertrouwde bronnen, zoals de officiële Google Play Store of geverifieerde websites van ontwikkelaars. Controleer voordat u een app installeert zorgvuldig welke toestemmingen deze vraagt - wees vooral voorzichtig met apps die toegang tot de Toegankelijkheidsservice eisen, aangezien legitieme apps deze vrijwel nooit nodig hebben.
Houd het besturingssysteem van uw apparaat en alle geïnstalleerde apps up-to-date en voer regelmatig gerenommeerde mobiele beveiligingssoftware uit. Vermijd het klikken op links in onverwachte berichten of e-mails en download nooit apps die worden gepromoot via ongevraagde advertenties of onbekende socialmediaberichten.
Snelmenu:
- Inleiding
- Hoe verwijdert u de browsegeschiedenis uit de Chrome-webbrowser?
- Hoe schakelt u browsermeldingen uit in de Chrome-webbrowser?
- Hoe reset u de Chrome-webbrowser?
- Hoe verwijdert u de browsegeschiedenis uit de Firefox-webbrowser?
- Hoe schakelt u browsermeldingen uit in de Firefox-webbrowser?
- Hoe reset u de Firefox-webbrowser?
- Hoe verwijdert u potentieel ongewenste en/of kwaadaardige applicaties?
- Hoe start u het Android-apparaat op in de "Veilige modus"?
- Hoe controleert u het batterijgebruik van verschillende applicaties?
- Hoe controleert u het datagebruik van verschillende applicaties?
- Hoe installeert u de nieuwste software-updates?
- Hoe zet u het systeem terug naar de standaardstaat?
- Hoe schakelt u applicaties uit die beheerdersrechten hebben?
Browsegeschiedenis verwijderen uit de Chrome-webbrowser:

Tik op de knop "Menu" (drie puntjes in de rechterbovenhoek van het scherm) en selecteer "Geschiedenis" in het geopende vervolgkeuzemenu.

Tik op "Browsegegevens wissen", selecteer het tabblad "GEAVANCEERD", kies het tijdsbereik en de gegevenstypen die u wilt verwijderen en tik op "Gegevens wissen".
Browsermeldingen uitschakelen in de Chrome-webbrowser:

Tik op de knop "Menu" (drie puntjes in de rechterbovenhoek van het scherm) en selecteer "Instellingen" in het geopende vervolgkeuzemenu.

Scroll omlaag totdat u de optie "Site-instellingen" ziet en tik erop. Scroll omlaag totdat u de optie "Meldingen" ziet en tik erop.

Zoek de websites die browsermeldingen weergeven, tik erop en klik op "Wissen en resetten". Hiermee worden de toestemmingen verwijderd die aan deze websites zijn verleend om meldingen te tonen. Zodra u dezelfde site echter opnieuw bezoekt, kan deze opnieuw om toestemming vragen. U kunt kiezen of u deze toestemmingen wel of niet verleent (als u ervoor kiest om te weigeren, gaat de website naar de sectie "Geblokkeerd" en zal deze niet meer om toestemming vragen).
De Chrome-webbrowser resetten:

Ga naar "Instellingen", scroll omlaag totdat u "Apps" ziet en tik erop.

Scroll omlaag totdat u de applicatie "Chrome" vindt, selecteer deze en tik op de optie "Opslag".

Tik op "OPSLAG BEHEREN", vervolgens op "ALLE GEGEVENS WISSEN" en bevestig de actie door op "OK" te tikken. Houd er rekening mee dat het resetten van de browser alle gegevens die erin zijn opgeslagen zal verwijderen. Dit betekent dat alle opgeslagen inloggegevens/wachtwoorden, browsegeschiedenis, niet-standaardinstellingen en andere gegevens worden verwijderd. U zult zich ook opnieuw moeten aanmelden op alle websites.
Browsegeschiedenis verwijderen uit de Firefox-webbrowser:

Tik op de knop "Menu" (drie puntjes in de rechterbovenhoek van het scherm) en selecteer "Geschiedenis" in het geopende vervolgkeuzemenu.

Scroll omlaag totdat u "Privégegevens wissen" ziet en tik erop. Selecteer de gegevenstypen die u wilt verwijderen en tik op "GEGEVENS WISSEN".
Browsermeldingen uitschakelen in de Firefox-webbrowser:

Bezoek de website die browsermeldingen weergeeft, tik op het pictogram dat links van de URL-balk wordt weergegeven (het pictogram is niet noodzakelijk een "Slot") en selecteer "Site-instellingen bewerken".

Vink in de geopende pop-up de optie "Meldingen" aan en tik op "WISSEN".
De Firefox-webbrowser resetten:

Ga naar "Instellingen", scroll omlaag totdat u "Apps" ziet en tik erop.

Scroll omlaag totdat u de applicatie "Firefox" vindt, selecteer deze en tik op de optie "Opslag".

Tik op "GEGEVENS WISSEN" en bevestig de actie door op "VERWIJDEREN" te tikken. Houd er rekening mee dat het resetten van de browser alle gegevens die erin zijn opgeslagen zal verwijderen. Dit betekent dat alle opgeslagen inloggegevens/wachtwoorden, browsegeschiedenis, niet-standaardinstellingen en andere gegevens worden verwijderd. U zult zich ook opnieuw moeten aanmelden op alle websites.
Potentieel ongewenste en/of kwaadaardige applicaties verwijderen:

Ga naar "Instellingen", scroll omlaag totdat u "Apps" ziet en tik erop.

Scroll omlaag totdat u een potentieel ongewenste en/of kwaadaardige applicatie ziet, selecteer deze en tik op "Verwijderen". Als u om een of andere reden de geselecteerde app niet kunt verwijderen (u krijgt bijvoorbeeld een foutmelding), kunt u proberen de "Veilige modus" te gebruiken.
Het Android-apparaat opstarten in de "Veilige modus":
De "Veilige modus" in het Android-besturingssysteem schakelt tijdelijk alle applicaties van derden uit. Het gebruik van deze modus is een goede manier om verschillende problemen te diagnosticeren en op te lossen (bijvoorbeeld het verwijderen van kwaadaardige applicaties die verhinderen dat u dit kunt doen wanneer het apparaat "normaal" werkt).

Druk op de knop "Aan/uit" en houd deze ingedrukt totdat u het scherm "Uitschakelen" ziet. Tik op het pictogram "Uitschakelen" en houd het ingedrukt. Na enkele seconden verschijnt de optie "Veilige modus" en kunt u deze uitvoeren door het apparaat opnieuw op te starten.
Het batterijgebruik van verschillende applicaties controleren:

Ga naar "Instellingen", scroll omlaag totdat u "Apparaatonderhoud" ziet en tik erop.

Tik op "Batterij" en controleer het gebruik van elke applicatie. Legitieme/authentieke applicaties zijn ontworpen om zo weinig mogelijk energie te gebruiken om de beste gebruikerservaring te bieden en energie te besparen. Daarom kan een hoog batterijgebruik erop wijzen dat de applicatie kwaadaardig is.
Het datagebruik van verschillende applicaties controleren:

Ga naar "Instellingen", scroll omlaag totdat u "Verbindingen" ziet en tik erop.

Scroll omlaag totdat u "Datagebruik" ziet en selecteer deze optie. Net als bij de batterij zijn legitieme/authentieke applicaties ontworpen om het datagebruik zoveel mogelijk te minimaliseren. Dit betekent dat een enorm datagebruik kan wijzen op de aanwezigheid van een kwaadaardige applicatie. Houd er rekening mee dat sommige kwaadaardige applicaties mogelijk zijn ontworpen om alleen te werken wanneer het apparaat verbonden is met een draadloos netwerk. Om deze reden moet u zowel het mobiele als het Wi-Fi-datagebruik controleren.

Als u een applicatie vindt die veel data gebruikt terwijl u deze nooit gebruikt, raden we u ten zeerste aan deze zo snel mogelijk te verwijderen.
De nieuwste software-updates installeren:
Het up-to-date houden van de software is een goede gewoonte als het gaat om de veiligheid van het apparaat. De fabrikanten van apparaten brengen voortdurend verschillende beveiligingspatches en Android-updates uit om fouten en bugs te herstellen die door cybercriminelen kunnen worden misbruikt. Een verouderd systeem is veel kwetsbaarder, en daarom moet u er altijd voor zorgen dat de software van uw apparaat up-to-date is.

Ga naar "Instellingen", scroll omlaag totdat u "Software-update" ziet en tik erop.

Tik op "Updates handmatig downloaden" en controleer of er updates beschikbaar zijn. Zo ja, installeer deze dan onmiddellijk. We raden ook aan om de optie "Updates automatisch downloaden" in te schakelen - deze zorgt ervoor dat het systeem u op de hoogte stelt zodra er een update is uitgebracht en/of deze automatisch installeert.
Het systeem terugzetten naar de standaardstaat:
Het uitvoeren van een "Fabrieksreset" is een goede manier om alle ongewenste applicaties te verwijderen, systeeminstellingen terug te zetten naar de standaardwaarden en het apparaat in het algemeen op te schonen. U moet er echter rekening mee houden dat alle gegevens op het apparaat worden verwijderd, waaronder foto's, video-/audiobestanden, telefoonnummers (opgeslagen op het apparaat, niet op de simkaart), sms-berichten enzovoort. Met andere woorden, het apparaat wordt teruggezet naar de oorspronkelijke staat.
U kunt ook de basissysteeminstellingen en/of gewoon de netwerkinstellingen herstellen.

Ga naar "Instellingen", scroll omlaag totdat u "Over de telefoon" ziet en tik erop.

Scroll omlaag totdat u "Resetten" ziet en tik erop. Kies nu de actie die u wilt uitvoeren:
"Instellingen resetten" - zet alle systeeminstellingen terug naar de standaardwaarden;
"Netwerkinstellingen resetten" - zet alle netwerkgerelateerde instellingen terug naar de standaardwaarden;
"Fabrieksinstellingen herstellen" - reset het hele systeem en verwijder alle opgeslagen gegevens volledig;
Applicaties uitschakelen die beheerdersrechten hebben:
Als een kwaadaardige applicatie beheerdersrechten krijgt, kan deze het systeem ernstig beschadigen. Om het apparaat zo veilig mogelijk te houden, moet u altijd controleren welke apps dergelijke rechten hebben en de apps uitschakelen die dat niet zouden moeten hebben.

Ga naar "Instellingen", scroll omlaag totdat u "Vergrendelscherm en beveiliging" ziet en tik erop.

Scroll omlaag totdat u "Andere beveiligingsinstellingen" ziet, tik erop en tik vervolgens op "Apparaatbeheerapps".

Identificeer applicaties die geen beheerdersrechten zouden moeten hebben, tik erop en tik vervolgens op "DEACTIVEREN".
Veelgestelde vragen (FAQ)
Mijn Android-apparaat is geïnfecteerd met Manic-malware. Moet ik mijn opslagapparaat formatteren om ervan af te komen?
Formatteren is over het algemeen niet nodig om Manic te verwijderen. Het uitvoeren van een gerenommeerde mobiele antivirusapplicatie zoals Combo Cleaner zou voldoende moeten zijn om de infectie te detecteren en van uw apparaat te verwijderen.
Wat zijn de grootste problemen die Manic-malware kan veroorzaken?
Manic kan bankgegevens en eenmalige wachtwoorden stelen en aanvallers live externe controle geven over uw apparaat via WebRTC-sessies.
Het kan ook gestolen data exfiltreren via een keten van nabijgelegen geïnfecteerde telefoons, zelfs als uw apparaat geen internetverbinding heeft. Deze mogelijkheden samen kunnen leiden tot financiële verliezen, accountovernames en ernstige privacyschendingen.
Wat is het doel van Manic-malware?
Manic is primair ontworpen voor financiële fraude - het stelen van bankgegevens, het onderscheppen van authenticatiecodes en het mogelijk maken van ongeautoriseerde transacties. Surveillance en brede gegevensverzameling lijken secundaire doelen te zijn, gezien de uitgebreide spywaremogelijkheden.
Hoe is Manic-malware op mijn Android-apparaat terechtgekomen?
De exacte distributiemethode voor Manic is niet publiekelijk bevestigd. Bankingtrojans van dit type worden doorgaans verspreid via nep-apps in app-stores van derden, phishing-sms-berichten of kwaadaardige links die worden gedeeld via sociale media en berichtenplatforms.
Zal Combo Cleaner mij beschermen tegen malware?
Combo Cleaner kan de overgrote meerderheid van bekende malware-infecties detecteren en elimineren, inclusief bankingtrojans. Het uitvoeren van een volledige apparaatscan is essentieel, aangezien geavanceerde dreigingen hun kerncomponenten diep in het systeem kunnen verbergen om detectie te vermijden.
Delen:
Tomas Meskauskas
Deskundig beveiligingsonderzoeker, professioneel malware-analist
Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.
Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
DonerenHet beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
Doneren
▼ Toon discussie