Vai al contenuto principale

#ukraine

A essay from .
https://www.theguardian.com/artanddesign/2026/aug/24/on-donetsks-life-or-death-highway-with-the-khyzhak-brigad

Altro...

A essay from .
https://www.theguardian.com/artanddesign/2026/aug/24/on-donetsks-life-or-death-highway-with-the-khyzhak-brigade-photo-essay

' His son knows exactly what Dzhango’s job looks like and asks: “Bring me an !”

Dzhango does not bring FPVs home. '

by Julia Kochetova, a couple attached.

A battered road in the countriside in the sunset. The Guardian caption: ’ The road to Kostyantynivka covered with anti-drone nets. ’ A soldier watches towards the camera with his helmet light on in a dark corridor in the dugout. The Guardian caption: ’ Dzhango, a shooter, gets ready before the daily shift ’ The Guardian caption: ’ Dzhango loads a magazine while brushing his teeth in the dugout before the daily shift ’ The Guardian caption: ’ Dzhango lighting a candle in a damaged church ’

#photography #photo #photos #ukraine #guardian #war #gallery #donetsk #fpv #ukrainewar

0 0 2

Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline

Si parla di:

Toggle

Da febbraio 2026 un nuovo bancario per circola con un obiettivo dichiarato: l’. Ma “trojan bancario” è

Altro...

Si parla di:

Toggle

Da febbraio 2026 un nuovo bancario per circola con un obiettivo dichiarato: l’. Ma “trojan bancario” è ormai una definizione troppo stretta per Manic, il descritto in un di ThreatFabric come “un ibrido tra malware bancario e ”. Oltre a rubare PIN e credenziali finanziarie, Manic intercetta , seed phrase di wallet , cronologia chiamate e posizione — e, quando il telefono infetto è , trova comunque il modo di far uscire i dati sfruttando altri dispositivi compromessi nelle vicinanze via Bluetooth e Wi-Fi Direct. È una capacità che ridefinisce cosa significhi davvero “isolare” un dispositivo compromesso.

Non una schermata di phishing, ma una tastiera che origliaLa maggior parte dei trojan bancari Android si affida a overlay che imitano l’interfaccia dell’app bersaglio per catturare le credenziali digitate dalla vittima. Manic fa qualcosa di più subdolo: grazie ai permessi di Accessibility Service, determina la posizione della tastiera digitale legittima dell’app e registra i singoli tocchi dell’utente senza alterare in alcun modo il funzionamento dell’app originale. Il risultato è che la vittima interagisce con la sua banca reale, sullo schermo reale, mentre in background il malware classifica ogni sequenza digitata — PIN di sblocco, seed phrase di wallet, codici OTP, password — semplicemente osservando dove e quando avvengono i tocchi.

A questa capacità si aggiungono sessioni di controllo remoto vere e proprie via WebRTC, con visualizzazione live dello schermo, mascherate dietro overlay neri o finte schermate di aggiornamento di sistema; la possibilità di sbloccare il dispositivo da remoto tramite la funzione autoEnterPin, una volta che il PIN è stato catturato; e comandi dedicati per disattivare Google Play Protect (disable_gp), così da ridurre le probabilità di essere rilevati anche dalle protezioni native di Android.

169 applicazioni monitorate, priorità all’UcrainaThreatFabric ha censito 169 identificatori di applicazioni nella lista bersagli di Manic: banche, exchange di criptovalute, app di pagamento P2P e “buy now pay later”, client email e browser. Il dato più significativo, però, è la composizione geografica dei target: il malware dà priorità esplicita a banche ucraine, servizi eID e piattaforme governative, oltre ad app di messaggistica sia commerciali sia a uso militare — una scelta che, nel contesto del conflitto in corso, suggerisce un interesse che va oltre la semplice frode finanziaria. La lista si estende poi a istituti finanziari in Russia, Polonia, Repubblica Ceca, Slovacchia, Austria, Germania, Francia, Spagna, Paesi Bassi, Estonia, Lituania e Regno Unito, con distribuzione tramite siti di phishing e dropper che si spacciano per utility di sistema o aggiornamenti di componenti Android/produttore (i nomi dei package individuati imitano deliberatamente Huawei, Honor, Lenovo, Motorola e persino Apple).

Lo sviluppo del malware appare tutt’altro che concluso. ThreatFabric ricostruisce una timeline chiara: la prima infrastruttura viene registrata a febbraio 2026, i servizi di produzione entrano in funzione tra marzo e aprile, la prima versione operativa di wrapper e implant compare a maggio, mentre a luglio arriva un aggiornamento che introduce protezioni anti-analisi rafforzate, caricamento del codice DEX direttamente in memoria (per complicare l’analisi statica) e un meccanismo di phishing per il “lock secret” del dispositivo.

Quando internet non basta: l’esfiltrazione mesh via BluetoothLa caratteristica più originale di Manic — e quella che lo distingue nettamente dal panorama dei trojan Android — è il meccanismo di esfiltrazione dati progettato per funzionare anche quando il dispositivo infetto non ha accesso diretto a internet. I dati rubati vengono cifrati con AES-GCM e messi in una coda locale; il malware cerca poi altri dispositivi infetti nelle vicinanze tramite Wi-Fi Direct, Bluetooth RFCOMM o BLE GATT, costruendo percorsi “store-and-forward” multi-hop — fino a 4 salti per impostazione predefinita — capaci di far arrivare i dati a internet passando di device in device, finché uno di essi non trova connettività diretta. Se nessuna rotta è disponibile nell’immediato, i dati restano semplicemente in coda per essere ritrasmessi al primo tentativo utile.

Come sintetizzano gli stessi ricercatori di ThreatFabric, “rimuovere l’accesso diretto a internet da un dispositivo infetto non impedisce necessariamente l’esfiltrazione dei dati”. È una considerazione che dovrebbe far riflettere chi progetta contromisure basate solo su segmentazione di rete o blocco della connettività cellulare/Wi-Fi: in scenari con più dispositivi compromessi nello stesso ambiente — un ufficio, un’abitazione, persino un evento pubblico — la rete mesh creata dal malware stesso diventa il canale di comunicazione, aggirando completamente i controlli perimetrali tradizionali pensati per un singolo endpoint.

Due righe per i difensoriPer i team di sicurezza mobile e per gli istituti finanziari nei paesi target, Manic impone di ripensare due assunzioni comuni. La prima è che il monitoraggio comportamentale lato server (fraud detection basata su pattern di digitazione o velocità di interazione) rimane efficace anche quando l’attaccante non altera l’interfaccia dell’app: qui serve piuttosto rilevare l’uso anomalo di servizi di Accessibility da parte di app di terze parti non correlate al contesto bancario. La seconda è che l’isolamento di rete di un dispositivo sospetto non è più una garanzia sufficiente, quando l’esfiltrazione può avvenire tramite protocolli short-range verso dispositivi terzi già compromessi.

Verificare quali app hanno richiesto e ottenuto permessi di Accessibility Service e Notification Listener, specie se provenienti da fonti fuori Google Play

Monitorare pattern anomali di connessioni Wi-Fi Direct/Bluetooth in ambienti aziendali e finanziari sensibili

Diffidare di dropper che si presentano come aggiornamenti di componenti di sistema legati a specifici produttori (Huawei, Honor, Lenovo, Motorola)

Mantenere attivo Google Play Protect e verificare periodicamente lo stato di attivazione, dato che Manic include comandi dedicati per disattivarlo

Per le banche: rafforzare l’autenticazione multi-fattore fuori-banda, poiché OTP e SMS risultano tra i dati intercettati con priorità

Indicatori di compromissione[Wrapper - luglio 2026]
SHA-256: 80be0942d0e20b5006e240434f42512c8b3cd0d54eee858a25663c1a4224a576
Package: tech.intel.dialer.updater

[Implant - luglio 2026]
SHA-256: feea425cde1223fe7afdd7a1ea631678ec6282f6cc20c3d3c0fb97cdbcf65b9b
Package: org.lenovo.storage.processor

[Implant primario]
SHA-256: e7abc375f24d0dd2419e0bce4686c7301b3ee82ae38906c67d3481580f6c648e
Package: tech.apple.dialer.scheduler

[Wrapper - maggio 2026]
SHA-256: 2884108b35eba7b8099087405653c1b23c3839f0d5058c4d61341fc31cfc6040
Package: org.honor.secure.helper

[Implant - maggio 2026]
SHA-256: 2fb5b01ea5a483d60b659e85327a53c6661bdd630d4afd93dc5fe0941d3ccbbe
Package: dev.huawei.media.helper

[Implant correlato]
SHA-256: 7c12f1237090e32c18583f66f1a9e44b029ad7c1e61179e1d524fb3093abd59a
Package: io.motorola.secure.executor

[Comandi bot principali]
remote_control - sessione schermo/webcam via WebRTC
get_logs - esportazione log accessibility
export_sms - esportazione SMS
export_calls - esportazione cronologia chiamate
export_contacts - esportazione contatti
export_file - raccolta file locali
send_sms - invio SMS dal dispositivo
ussd - esecuzione codici USSD
geo - attivazione geolocalizzazione
disable_gp - disattivazione Google Play ProtectFonte primaria: ThreatFabric Mobile Threat Intelligence. Report completo disponibile sul blog ufficiale di ThreatFabric.

#android #cyberwar #infosec #spyware #cyberpedia #malware #trojan #ukraine #russia #banking

0 0 2

Zelensky: 35 years ago, Ukraine restored its independence. “Happy holiday to the great people of a great country. Happy Independence Day of Ukraine. G

Altro...

Zelensky: 35 years ago, Ukraine restored its independence. “Happy holiday to the great people of a great country. Happy Independence Day of Ukraine. Glory to Ukraine!”

#ukraine

0 0 1

🇺🇦 A massive flag of Ukraine was unfurled via drone over the waters of the Black Sea.
Service members of the Odesa Border Guard Detachment organized t

Altro...

🇺🇦 A massive flag of Ukraine was unfurled via drone over the waters of the Black Sea.
Service members of the Odesa Border Guard Detachment organized this patriotic event to mark Ukraine’s National Flag Day.

#photography #photographie #photo #ukraine #ukrainian

0 0 2

Fishing at Sunset

Taken in , , before the .

Altro...

Fishing at Sunset

Taken in , , before the .

A calm river at sunset, with a fisherman standing along the bank, lush green trees and grasses, and partly cloudy sky reflected in the water.

#photography #nature #naturephotography #landscape #landscapephotography #photo #tree #sunset #reflection #sun #summer #scenery #river #fishing #outdoorphotography #goldenhour #evening #ukraine #war #riverside #riverbank #greenery #reflectionphotography #scenicview #peacefulplaces #waterscape #bank #waterreflections #kyiv #fisherman #explorenature #sunsetglow #magichour

0 0 2

Book burning 2026

Kyiv, Ukraine
Charred books after a fire at the country’s biggest book market, caused by a Russian missile attack. The Ukrainian Bo

Altro...

Book burning 2026

Kyiv, Ukraine
Charred books after a fire at the country’s biggest book market, caused by a Russian missile attack. The Ukrainian Book Institute has called on the international publishing community to support Ukrainian publishers after Russian attacks in July and early August destroyed about 10m books and a significant share of the country’s book production capacity.

Photograph: Efrem Lukatsky/AP



A woman walks by charred books at a book market.

#photography #books #ukraine

0 0 2

🏡 And you say to it, as you speak only to those closest to your heart:
Hold on. Please, hold on. I will keep coming back here. I will walk this street

Altro...

🏡 And you say to it, as you speak only to those closest to your heart:
Hold on. Please, hold on. I will keep coming back here. I will walk this street again and again, look at you, hear these cobblestones beneath my feet. You are not alone. We’re holding on, all together!
Odesa 🇺🇦

#photography #photographie #photo #ukraine #ukrainian

0 0 2

🇺🇦

🗣️Thinking of all my Ukrainian friends, the volunteers I’ve met from around the world, and the heroes on the front lines.

☎️ T

Altro...

🇺🇦

🗣️Thinking of all my Ukrainian friends, the volunteers I’ve met from around the world, and the heroes on the front lines.

☎️ To everyone living in the US, EU, or any ally nation: call, write, and tag your elected representatives. Demand continued support for air defense in Ukraine.

🌐Join in supporting Ukraine. Together, our collective efforts make a difference.

📸 Photos from my humanitarian volunteer trips (2023-2026)

🇺🇦 Slava Ukraini

#eu #photography #usa #boston #ukraine #humanitarian #volunteer #kharkiv #odesa #kherson #lviv #kyiv #standwithukraine

0 0 2

They burn books again

Firefighters work at a site of a book market hit by a Russian missile strike, amid Russia's attack on Ukraine, in Kyiv region,

Altro...

They burn books again

Firefighters work at a site of a book market hit by a Russian missile strike, amid Russia's attack on Ukraine, in Kyiv region, Ukraine August 16, 2026. REUTERS/Gleb Garanich




Firefighters work at a site of a book market hit by a Russian missile strike.

#photography #books #ukraine #firefighters

0 0 2

Children of war

5 Superheroes
5 Superheroes depicts children displaced from eastern Ukraine, wearing self-made superhero costumes during a project tr

Altro...

Children of war

5 Superheroes
5 Superheroes depicts children displaced from eastern Ukraine, wearing self-made superhero costumes during a project trip with the NGO ArtHelps. Growing up amid war demands extraordinary resilience and real superhero strength.

Photograph: Thomas Mandl



5 Superheroes depicts children displaced from eastern Ukraine, wearing self-made superhero costumes.

#photography #children #ukraine

0 0 0

🇺🇲 US defence companies Raytheon and Lockheed Martin fear that, if granted a licence, could improve Patriot interceptor missiles and produce

Altro...

🇺🇲 US defence companies Raytheon and Lockheed Martin fear that, if granted a licence, could improve Patriot interceptor missiles and produce them faster and at a significantly lower cost than the United States.

https://www.pravda.com.ua/eng/news/2026/08/10/8048014/

#usa #ukraine

0 3 1