Imprese

Mantax Otax: il nuovo malware Android che minaccia la sicurezza dei dati

Spazio pubblicitario

In Breve

Che cos'è Mantax Otax?
Mantax Otax è un ceppo di malware per Android che combina infostealer, accesso remoto e ransomware.
Come si diffonde Mantax Otax?
Il malware viene distribuito tramite APK standalone su store di terze parti, canali Telegram e phishing.
Quali versioni di Android sono più a rischio?
Le versioni di Android 9 e precedenti sono le più vulnerabili a Mantax Otax.

Un nuovo ceppo di malware per Android, denominato Mantax Otax, è stato recentemente identificato, suscitando preoccupazioni tra esperti di sicurezza informatica. Questo malware combina diverse funzionalità dannose, tra cui infostealer, remote access trojan (RAT), backdoor e ransomware, rendendolo particolarmente insidioso.

Mantax Otax viene distribuito come un APK standalone su store di terze parti, canali Telegram, forum e social media. È importante notare che non sono state trovate tracce di questo malware nei repository ufficiali come Google Play Store o Samsung Galaxy Store. La diffusione del malware potrebbe avvenire anche attraverso tecniche di phishing, aumentando il rischio per gli utenti.

Le versioni di Android 9 e precedenti risultano particolarmente vulnerabili, poiché su questi dispositivi il malware può operare senza le limitazioni imposte dalle più recenti difese del sistema operativo. Al contrario, sui dispositivi con Android 10 e versioni successive, le restrizioni di Scoped Storage limitano la capacità del ransomware di crittografare file esterni, confinando l’impatto alla sola directory esterna dell’app.

Spazio pubblicitario

Per poter operare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così un’ampia autorizzazione d’accesso a SMS, contatti, audio e immagini. Successivamente, il malware richiede permessi di accessibilità per avere il pieno controllo del dispositivo. Tra le sue capacità di esfiltrazione, il malware è in grado di rubare la cronologia del browser, contatti, registri chiamate, messaggi SMS, notifiche, file e media della galleria, informazioni dell’account Google, specifiche del dispositivo, dati di localizzazione e inventari delle applicazioni. Inoltre, può estrarre messaggi e profili da WhatsApp e, su Telegram, informazioni come i PIN di sblocco.

Le funzionalità di monitoraggio remoto di Mantax Otax includono l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, nonché la possibilità di scattare foto utilizzando le fotocamere frontale e posteriore. Tuttavia, finora non sono state trovate prove di registrazione microfonica.

Dopo aver raccolto i dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Le vittime vengono quindi presentate con un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.

È importante notare che sono state rilevate diverse versioni di Mantax Otax, con evoluzioni che includono l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Il codice del malware sembra essere riconducibile a un attore operativo in Indonesia, con obiettivi principalmente localizzati nel Paese. Tuttavia, non è disponibile una stima del numero di dispositivi infettati, né è chiaro se la campagna miri prevalentemente a utenti privati o a realtà aziendali.

Per proteggersi da questo tipo di minacce, è consigliabile utilizzare soluzioni di Mobile Threat Defense e Runtime Application Protection, che possono fornire un ulteriore livello di sicurezza contro attacchi informatici come quelli portati avanti da Mantax Otax.

Spazio pubblicitario

redazione

Autore di prima-ambiente.it

Tutti gli articoli