Фахівці компанії Zimperium виявили нове шкідливе програмне забезпечення для Android під назвою Mantax Otax, яке поєднує в собі функції шпигунського ПЗ та програм-вимагачів, здатне шифрувати файли, викрадати дані з месенджерів і переслідувати жертв з вимогою викупу. Ця загроза поширюється через шкідливі APK-файли, розміщені поза офіційним магазином Google Play, і після встановлення вимагає доступ до служби спеціальних можливостей, надаючи зловмиснику розширений контроль над пристроєм.
Аналіз шкідливого програмного забезпечення Mantax Otax
Механізм поширення та доступу
Mantax Otax використовує для поширення неофіційні APK-файли, що становить значну загрозу для користувачів, які нехтують правилами безпеки. Особливо небезпечним є процес надання доступу до служби спеціальних можливостей, яка, за задумом, має допомагати людям з обмеженими можливостями, але в руках зловмисників стає потужним інструментом для отримання глибокого контролю над пристроєм.
Функціонал та можливості
Після успішного встановлення та отримання необхідних дозволів, Mantax Otax завантажує керуючий домен C2 з GitHub, передаючи конфіденційну інформацію про користувача, таку як місцезнаходження, дані мобільного оператора, версію Android та ідентифікатор пристрою. Команди можуть надходити через Firebase або WebSockets, що забезпечує гнучкість у керуванні шкідником.
“Mantax Otax може отримувати команди через технології Firebase або WebSockets.”
Шифрування та вимагання викупу
Шкідник шифрує файли на смартфоні за допомогою індивідуальних AES-ключів, залишаючи повідомлення з вимогою викупу для відновлення доступу до даних. Однак, за даними дослідників, ця функція шифрування виявилася менш ефективною на сучасних версіях Android, демонструючи кращі результати лише на пристроях з версіями до дев’ятої включно.
Крадіжка даних та шпигунство
Окрім шифрування, Mantax Otax демонструє значні можливості у сфері шпигунства, зокрема, викрадення повідомлень із популярних месенджерів, таких як WhatsApp та Telegram, а також здатність робити скріншоти, записувати відео та транслювати екран користувача. Це робить його комплексною загрозою, що поєднує в собі елементи програм-вимагачів і шпигунського програмного забезпечення.
Рекомендації щодо безпеки
Експерти наголошують на необхідності дотримання базових заходів кібербезпеки для захисту від подібних загроз.
- Оновлення операційної системи до останніх версій є першочерговим завданням для забезпечення захисту від відомих вразливостей.
- Уникайте встановлення APK-файлів із неперевірених джерел, особливо якщо вони надходять електронною поштою, через месенджери або з сайтів, що пропонують “зламані” або “модифіковані” програми.
- Найбезпечнішим методом встановлення програм залишається використання офіційного магазину Google Play, де застосунки проходять процедуру перевірки.
- У випадках, коли необхідно завантажити програми поза межами Play Store, слід користуватися лише надійними ресурсами, такими як APKMirror чи F-Droid.
Дотримання цих простих правил допоможе значно знизити ризик зараження вашого пристрою шкідливим програмним забезпеченням, подібним до Mantax Otax.




