Tecnologie

Mantax Otax: Il Nuovo Malware Android che Minaccia la Sicurezza degli Utenti

Immagine rappresentativa del malware Mantax Otax

In Breve

Che cos'è Mantax Otax?
Mantax Otax è un malware per Android che combina funzionalità di infostealer, accesso remoto e ransomware.
Come si diffonde Mantax Otax?
Il malware si distribuisce tramite APK su store di terze parti, canali Telegram e phishing.
Quali versioni di Android sono più a rischio?
Le versioni di Android 9 e precedenti sono le più vulnerabili a Mantax Otax.

È emerso un nuovo ceppo di malware per Android, noto come Mantax Otax, che rappresenta una seria minaccia per la sicurezza degli utenti. Questo malware combina diverse funzionalità pericolose, tra cui infostealer, remote access trojan (RAT), backdoor e ransomware, rendendolo particolarmente insidioso.

Mantax Otax viene distribuito principalmente attraverso APK standalone su store di terze parti, canali Telegram, forum e social media. È importante notare che non sono state riscontrate tracce di questo malware nei repository ufficiali come Google Play Store o Samsung Galaxy Store, suggerendo che la diffusione possa avvenire anche tramite tecniche di phishing.

Le versioni di Android 9 e precedenti risultano le più vulnerabili a questo malware, poiché su questi dispositivi l’attività malevola non incontra le limitazioni introdotte dalle più recenti difese del sistema operativo. Al contrario, sui dispositivi con Android 10 e versioni successive, le restrizioni di Scoped Storage limitano la capacità di crittografare file esterni, confinando l’impatto del ransomware alla sola directory esterna dell’app.

Per operare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così ampie autorizzazioni d’accesso a SMS, contatti, audio, immagini e successivamente richiedendo permessi di accessibilità per il pieno controllo del dispositivo. Tra le capacità di esfiltrazione, il malware è in grado di rubare cronologia del browser, contatti, registri chiamate, messaggi SMS, notifiche, file e media della galleria, informazioni dell’account Google, specifiche del dispositivo, dati di localizzazione e inventari delle applicazioni. Inoltre, può estrarre messaggi e profili da WhatsApp e, su Telegram, informazioni come i PIN di sblocco.

Le funzionalità di monitoraggio remoto di Mantax Otax includono l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, nonché la possibilità di scattare foto utilizzando le fotocamere frontale e posteriore del dispositivo. Tuttavia, non sono state trovate prove di registrazione microfonica.

Dopo aver raccolto i dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Le vittime si trovano quindi di fronte a un’interfaccia chat che consente loro di comunicare e negoziare il pagamento del riscatto.

È importante notare che sono state identificate più versioni di questo strumento, con evoluzioni che includono l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Il codice sembra riconducibile a un attore operativo in Indonesia, con obiettivi principali localizzati nel Paese. Tuttavia, non è disponibile una stima del numero di dispositivi infettati, né è chiaro se la campagna miri prevalentemente a utenti privati o a realtà aziendali.

Per proteggersi da Mantax Otax, si consiglia di utilizzare soluzioni di protezione software come Mobile Threat Defense e Runtime Application Protection, oltre a prestare attenzione ai permessi richiesti dalle applicazioni e a evitare il download di APK da fonti non verificate.

redazione

Redazione e analisi sui mercati dell energia.

Tutti gli articoli ->

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *