---
title: "Manic, Grandoreiro i ToxicPanda 2.0: bankowe trojany rozszerzają zasięg"
description: "Manic, Grandoreiro i ToxicPanda 2.0 to bankowe trojany atakujące użytkowników urządzeń Android i Windows w wielu państwach. Złośliwe programy kradną dane, wyświetlają fałszywe ekrany logowania i umożliwiają zdalną kontrolę urządzeń."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/manic-grandoreiro-i-toxicpanda-20-bankowe-trojany-rozszerzaja-zasieg"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/manic-grandoreiro-i-toxicpanda-20-bankowe-trojany-rozszerzaja-zasieg/index.md"
date_published: "2026-08-23T19:30:27.582Z"
date_modified: "2026-08-23T19:33:17.686Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "bankowe trojany"
  - "android"
  - "grandoreiro"
  - "toxicpanda"
  - "cyberbezpieczeństwo"
source_url: "https://www.securityweek.com/banking-trojans-manic-grandoreiro-toxicpanda-2-0-in-the-spotlight/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1787421653732.jpeg"
image_alt: "A smartphone displaying a security lock icon on a wooden desk with a succulent"
image_credit: "© Dan Nelson / Unsplash"
image_credit_url: "https://unsplash.com/@danny144"
---

# Manic, Grandoreiro i ToxicPanda 2.0: bankowe trojany rozszerzają zasięg

> Manic, Grandoreiro i ToxicPanda 2.0 atakują użytkowników w wielu państwach, kradną dane i zwiększają możliwości zdalnej kontroli urządzeń.

## Kluczowe informacje
- Manic łączy funkcje trojana bankowego i oprogramowania szpiegującego.
- Grandoreiro nadal koncentruje ataki na Ameryce Łacińskiej, Europie i Ameryce Północnej.
- ToxicPanda 2.0 obsługuje 167 zdalnych komend i celuje w niemal 350 aplikacji finansowych.
- Wszystkie trzy kampanie wykorzystują techniki utrudniające wykrycie lub analizę złośliwego kodu.

Firmy zajmujące się cyberbezpieczeństwem opisały nowe i zaktualizowane kampanie bankowych trojanów atakujących użytkowników na całym świecie. Wśród analizowanych zagrożeń znalazły się Manic, Grandoreiro oraz ToxicPanda 2.0. Złośliwe programy mogą służyć do wyłudzania danych uwierzytelniających, kradzieży wrażliwych informacji oraz zdalnego sterowania przejętymi urządzeniami. Manic łączy kradzież danych bankowych i funkcje szpiegujące Według ThreatFabric Manic jest złośliwym oprogramowaniem dla Androida, które łączy cechy trojana bankowego i oprogramowania szpiegującego. Program był przede wszystkim używany przeciwko celom w Ukrainie, w tym bankom, usługom rządowym oraz aplikacjom do komunikacji. Analitycy zaobserwowali jednak także ataki na rosyjskie i europejskie instytucje finansowe, globalne usługi kryptowalutowe i fintech oraz komunikatory wykorzystywane w środowiskach związanych z wojskiem. Manic jest rozpowszechniany za pośrednictwem złośliwych stron internetowych oraz programów pobierających kolejne komponenty. Po infekcji może rejestrować naciśnięcia klawiszy, wyświetlać ofierze ekrany służące do wyłudzania danych i umożliwiać operatorom zdalne sterowanie telefonem. Takie możliwości mogą zostać wykorzystane przy oszustwach bankowych i kryptowalutowych. Funkcje szpiegujące obejmują monitorowanie powiadomień, śledzenie lokalizacji, zbieranie plików oraz zdalny nadzór nad urządzeniem. Manic może przekazywać zebrane informacje między pobliskimi, zainfekowanymi urządzeniami przez Wi-Fi Direct lub Bluetooth, gdy bezpośrednie połączenie z infrastrukturą C2 jest niedostępne. Grandoreiro to złośliwe oprogramowanie dla Windows pochodzące z Brazylii, aktywne od około dekady. W najnowszych próbkach Grandoreiro wykorzystano legalną aplikację Duplicate Files Finder do uruchamiania złośliwego kodu przez DLL sideloading. ToxicPanda 2.0 obsługuje 167 zdalnych komend, podczas gdy wcześniejsze wersje celowały w 16 aplikacji. Grandoreiro nadal atakuje Amerykę Łacińską i Europę Acronis Threat Research Unit ostrzega, że Grandoreiro pozostaje aktywny. Trojan nadal koncentruje się na użytkownikach w Ameryce Łacińskiej, a równocześnie jest obserwowany w Europie i Ameryce Północnej. W najnowszej kampanii monitorowanej przez Acronis większość ataków była skierowana przeciwko użytkownikom w Meksyku. Złośliwy program działa na systemie Windows i mimo działań organów ścigania jest rozwijany od lat. Nowsze próbki Grandoreiro nadużywają legalnej aplikacji Duplicate Files Finder. Złośliwy kod jest uruchamiany z wykorzystaniem techniki DLL sideloading, dzięki czemu aktywność trojana może bardziej przypominać działanie zwykłego oprogramowania i być trudniejsza do wykrycia. Acronis wskazuje również na rozbudowane mechanizmy antyanalizowe. Obejmują one wykrywanie piaskownic, sprawdzanie śladów maszyn wirtualnych, blokowanie wybranych procesów oraz profilowanie środowiska. Kontrole te są wykonywane przed próbą kontaktu z infrastrukturą C2, co wskazuje, że operatorzy przywiązują dużą wagę do utrudniania analizy złośliwego kodu. ToxicPanda 2.0 obsługuje znacznie więcej aplikacji Firma Zimperium ostrzegła przed zaktualizowanym wariantem ToxicPanda, trojana dla Androida znanego przede wszystkim z ataków na cele w Europie. Najnowsza wersja wprowadza istotne zmiany. Złośliwe oprogramowanie obsługuje 167 zdalnych komend i ma listę niemal 350 aplikacji finansowych, podczas gdy wcześniejsze wydania były przygotowane do atakowania 16 aplikacji. ToxicPanda 2.0 jest ukierunkowany na instytucje finansowe w 16 państwach, między innymi w Pakistanie, Republice Południowej Afryki, Meksyku, Nigerii, Indiach, Indonezji i Panamie. Zimperium opisało również mechanizm automatycznych kliknięć, który może nadużywać funkcji Android Wireless Debugging i prowadzić do zwiększenia uprawnień oraz uzyskania dostępu do powłoki systemowej na przejętym urządzeniu. Próbki nowego wariantu były dostarczane z zasobników hostowanych w Amazon AWS, co pokazuje, że przestępcy wykorzystują także legalną infrastrukturę chmurową do dystrybucji złośliwego oprogramowania.

## Wyjaśnienie pojęć

### [Trojan bankowy](https://najnowsze-informacje.pl/definicje/trojan-bankowy)

Złośliwe oprogramowanie nastawione na kradzież danych uwierzytelniających i pieniędzy z usług bankowych lub finansowych.

### [infrastruktura dowodzenia i kontroli](https://najnowsze-informacje.pl/definicje/infrastruktura-dowodzenia-i-kontroli)

Zestaw serwerów, usług i mechanizmów, za pomocą których operator zdalnie przekazuje polecenia zainfekowanym urządzeniom oraz odbiera od nich informacje.

### [DLL sideloading](https://najnowsze-informacje.pl/definicje/dll-sideloading)

Technika polegająca na nakłonieniu legalnego programu do załadowania złośliwej biblioteki DLL umieszczonej obok jego pliku.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/banking-trojans-manic-grandoreiro-toxicpanda-2-0-in-the-spotlight/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-23T19:30:27.582Z
- **Ostatnia aktualizacja:** 2026-08-23T19:33:17.686Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/manic-grandoreiro-i-toxicpanda-20-bankowe-trojany-rozszerzaja-zasieg](https://najnowsze-informacje.pl/cyberbezpieczenstwo/manic-grandoreiro-i-toxicpanda-20-bankowe-trojany-rozszerzaja-zasieg)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/manic-grandoreiro-i-toxicpanda-20-bankowe-trojany-rozszerzaja-zasieg/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/manic-grandoreiro-i-toxicpanda-20-bankowe-trojany-rozszerzaja-zasieg/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Manic, Grandoreiro i ToxicPanda 2.0: bankowe trojany rozszerzają zasięg”, 2026-08-23, https://najnowsze-informacje.pl/cyberbezpieczenstwo/manic-grandoreiro-i-toxicpanda-20-bankowe-trojany-rozszerzaja-zasieg
