Una cepa de malware para Android recientemente documentada está difuminando la línea entre el ransomware y el spyware, y lo hace de una manera que amenaza directamente una de las salvaguardas de seguridad más comunes en las que confía la gente: las contraseñas de un solo uso (OTP). Bautizado como Mantax Otax, el malware no solo bloquea los archivos de la víctima y exige un pago. También vigila lo que ocurre en la pantalla, activa silenciosamente la cámara e intercepta los códigos de verificación enviados al dispositivo, lo que da a los atacantes una imagen mucho más completa de la vida digital de la víctima de lo que jamás podría lograr el ransomware típico.

Qué hace Mantax Otax: ransomware y spyware combinados

La mayoría del ransomware móvil sigue un manual conocido: cifra archivos o bloquea el dispositivo y luego muestra una nota de rescate exigiendo el pago para restaurar el acceso. Mantax Otax se basa en esa base, pero añade una segunda capa de comportamiento malicioso que funciona independientemente de si la víctima paga o no. Según los investigadores que identificaron el malware, combina componentes de ransomware que bloquean archivos con funciones de spyware que permiten a los atacantes monitorizar pantallas, acceder a la cámara para tomar fotos sin conocimiento del usuario y capturar contraseñas de un solo uso a medida que llegan al dispositivo.

Este diseño de doble propósito significa que Mantax Otax no es solo una herramienta de extorsión. También es una plataforma de vigilancia y robo de datos. Incluso si una víctima se niega a pagar el rescate, los atacantes pueden haber recopilado ya grabaciones de pantalla, fotos y códigos de autenticación que pueden usarse para robo de identidad, toma de control de cuentas o extorsión adicional. Los reportes sobre el malware lo vinculan con actores de amenazas indonesios y describen capacidades de control remoto que dan a los atacantes acceso directo a los dispositivos infectados, no solo recopilación automatizada de datos.

Por qué el robo de OTP y la grabación de pantalla cambian el cálculo

Las contraseñas de un solo uso enviadas por SMS o generadas por aplicaciones de autenticación se supone que son una red de seguridad, una segunda capa de defensa en caso de que una contraseña se vea comprometida. Mantax Otax socava esa red de seguridad directamente. Al interceptar los OTP en tiempo real, el malware puede potencialmente entregar a los atacantes los códigos exactos necesarios para entrar en aplicaciones bancarias, cuentas de correo electrónico u otros servicios protegidos por autenticación de dos factores, incluso cuando la contraseña subyacente nunca fue robada mediante phishing tradicional.

La grabación de pantalla agrava el problema. Si los atacantes pueden ver todo lo que se muestra en el teléfono de una víctima, no necesitan adivinar qué aplicación está abierta o qué datos son visibles. Pueden observar sesiones bancarias, aplicaciones de mensajería o gestores de contraseñas mientras la víctima los usa. Súmale la capacidad de activar la cámara en secreto, y Mantax Otax empieza a parecerse a una herramienta de vigilancia completa envuelta en un caparazón de ransomware, una combinación que eleva las apuestas mucho más allá de un incidente típico de bloqueo de archivos.

Cómo probablemente se propaga el malware y quién está en riesgo

El malware para Android de este tipo suele propagarse por canales fuera de la tienda oficial Google Play, incluidos archivos APK instalados por sideload, enlaces de phishing enviados por SMS o aplicaciones de mensajería, y listados de aplicaciones falsas disfrazadas de software legítimo. Los usuarios de móviles que instalan aplicaciones de fuentes no oficiales, hacen clic en enlaces de remitentes desconocidos o conceden permisos amplios sin revisarlos son, por lo general, los más expuestos a amenazas como esta.

Este patrón encaja en una tendencia más amplia de ataques dirigidos a móviles cada vez más sofisticados. Mantax Otax llega en medio de un flujo constante de nuevas familias de malware que explotan tanto dispositivos de consumo como infraestructura empresarial, un panorama tratado con más profundidad en un reciente recopilatorio de malware emergente y divulgaciones de vulnerabilidades, que destaca cómo los atacantes combinan múltiples técnicas, desde infostealers impulsados por IA hasta cadenas de exploits industriales, en paquetes únicos y más peligrosos.

Qué significa esto para ti

Si usas un dispositivo Android para banca, mensajería o cualquier cuenta protegida por autenticación de dos factores basada en SMS, Mantax Otax es un recordatorio de que los OTP no son un escudo irrompible, especialmente si el dispositivo que los recibe ya está comprometido. La capacidad del malware para grabar pantallas y acceder a la cámara también significa que las infecciones pueden exponer mucho más que datos financieros; conversaciones personales, fotos y hábitos diarios podrían ser capturados sin que la víctima llegue a saberlo.

La buena noticia es que los principales vectores de infección de malware como este siguen siendo evitables. Ceñirse a las tiendas de aplicaciones oficiales, examinar con atención las solicitudes de permisos y ser escéptico ante enlaces no solicitados o avisos de instalación de aplicaciones contribuye en gran medida a prevenir la infección desde el principio.

Conclusiones prácticas

  • Instala aplicaciones solo desde Google Play Store u otras fuentes verificadas y oficiales. Evita la instalación por sideload de APK desde sitios web o enlaces desconocidos.
  • Revisa cuidadosamente los permisos de las aplicaciones, especialmente las solicitudes de acceso a la cámara, grabación de pantalla o lectura de SMS, y revoca todo lo que parezca innecesario para la función de la aplicación.
  • Considera usar aplicaciones de autenticación en lugar de OTP basados en SMS cuando sea posible, y monitoriza las cuentas en busca de actividad de inicio de sesión inusual.
  • Mantén actualizados el sistema operativo y los parches de seguridad de tu dispositivo, y ejecuta un análisis de seguridad móvil de confianza si sospechas de un comportamiento inusual.
  • Mantente informado sobre las amenazas móviles emergentes. Mantax Otax es parte de un patrón más amplio de malware híbrido, y mantenerse al día sobre cómo evolucionan estas amenazas es una de las formas más sencillas de ir un paso por delante de ellas.