Поиск по сайту
Безопасность Android

Mantax Otax: как Android превращается в шпионский инструмент

Mantax Otax не просто ворует сообщения и коды. Это вредоносное ПО следит за экраном, фотографирует без ведома владельца и шифрует файлы на старых Android. Эксперты предупреждают: опасность грозит всем, кто скачивает приложения вне Google Play.

Mantax Otax: как Android превращается в шпионский инструмент © androidmag.org
Mantax Otax: как Android превращается в шпионский инструмент © androidmag.org

Android-смартфон давно перестал быть просто телефоном. Теперь это ещё и потенциальный шпион в вашем кармане. Mantax Otax - свежий пример того, как вредоносное ПО превращает обычное устройство в инструмент для слежки и шантажа. Злоумышленники получают доступ ко всему: экрану, переписке в WhatsApp и Telegram, а на старых моделях - ещё и к личным файлам, которые могут зашифровать и потребовать выкуп.

Исследователи из Zimperium выяснили: Mantax Otax распространяется через вредоносные APK-файлы, которые выкладывают на сторонних файлообменниках. Достаточно перейти по фишинговой ссылке или скачать приложение не из Google Play - и смартфон уже под угрозой. После установки программа требует права администратора и доступ к функциям доступности. Если дать разрешение, вредонос получает почти неограниченные возможности.

По данным Zimperium, их клиенты с Mobile Threat Defense и zDefend уже защищены от Mantax Otax, а детектор на устройстве способен распознавать угрозу в zero-day-режиме.

Zimperium

Что умеет Mantax Otax

Получив нужные права, Mantax Otax собирает SMS, включая одноразовые пароли, контакты, историю звонков, местоположение, список приложений и другую личную информацию. Самое неприятное - функции мониторинга экрана. Вредонос использует MediaProjection, чтобы записывать и транслировать всё, что происходит на дисплее, а ещё может делать скрытые снимки с фронтальной или основной камеры. По сути, злоумышленники видят вашу жизнь в прямом эфире.

Кроме этого, Mantax Otax читает сообщения и профили в WhatsApp и Telegram. Для тех, кто хранит важные данные или ведёт рабочие чаты в мессенджерах, это отдельная головная боль. На Android 9 и ниже вредонос шифрует фотографии, документы и другие файлы с помощью AES. Смартфон становится заложником до выплаты выкупа. На новых версиях Android шифрование уже не работает, но функции слежки и кражи данных никуда не делись. По информации TechRadar, модуль-вымогатель активен только на Android 9 и ниже, а на современных устройствах злоумышленники продолжают использовать шпионские возможности.

Давление и география угрозы

Свежие версии Mantax Otax обзавелись новыми инструментами давления: всплывающие окна, полноэкранные видео, пугающие картинки, блокировка экрана и даже удалённое воспроизведение голосовых сообщений через динамик. Анализ образцов указывает на связь с индонезийскими киберпреступниками, но способ распространения через APK-файлы делает угрозу глобальной. Жертвой может стать любой, кто скачал приложение не из Google Play.

Распространение Mantax Otax идёт через сторонние магазины приложений, Telegram-каналы, форумы, соцсети и фишинговые ссылки. В официальных каталогах приложений следов кампании не обнаружено.

TechRadar

Производители смартфонов обещают долгую поддержку и безопасность, как видно по отчёту о новых инициативах Samsung. Но Mantax Otax показывает: никакие обновления не спасут, если пользователь сам открывает двери злоумышленникам.

Как не попасться

Не устанавливайте APK-файлы из неизвестных источников и не переходите по подозрительным ссылкам в мессенджерах. Любая неожиданная просьба дать права администратора или доступ к функциям доступности - повод сразу отказаться от установки. Обновляйте систему и включайте Google Play Protect для дополнительной проверки приложений. По данным независимых техмедиа, Mantax Otax совмещает функции spyware, RAT, backdoor и ransomware. Это серьёзная угроза для всех, кто не следит за обновлениями и не использует защиту.

Появление Mantax Otax - тревожный сигнал для тех, кто привык игнорировать базовые правила цифровой гигиены. Даже самый новый смартфон не спасёт, если пользователь сам впускает вредонос. Когда шпионское ПО совмещает вымогательство и тотальный контроль, единственная защита - внимательность и осторожность при установке приложений.