Novodokumentirani soj Android zlonamjernog softvera briše granicu između ransomwarea i špijunskog softvera, i to na način koji izravno ugrožava jednu od najčešćih sigurnosnih zaštita na koju se ljudi oslanjaju: jednokratne zaporke (OTP-ove). Nazvan Mantax Otax, zlonamjerni softver ne zaključava samo žrtvine datoteke i ne zahtijeva plaćanje. On također promatra što se događa na zaslonu, tiho aktivira kameru i presreće verifikacijske kodove poslane na uređaj, dajući napadačima daleko potpuniju sliku žrtvina digitalnog života nego što bi to tipični ransomware ikada mogao.

Što Mantax Otax radi: ransomware i špijunski softver u kombinaciji

Većina mobilnog ransomwarea slijedi poznati scenarij: šifrira datoteke ili zaključava uređaj, zatim prikazuje poruku s otkupninom koja zahtijeva plaćanje za vraćanje pristupa. Mantax Otax nadograđuje taj temelj, ali dodaje drugi sloj zlonamjernog ponašanja koji djeluje neovisno o tome hoće li žrtva platiti. Prema istraživačima koji su identificirali zlonamjerni softver, on kombinira ransomware komponente za zaključavanje datoteka sa značajkama špijunskog softvera koje napadačima omogućuju praćenje zaslona, pristup kameri radi snimanja fotografija bez korisnikova znanja i hvatanje jednokratnih zaporki u trenutku kada stignu na uređaj.

Ovaj dvojni dizajn znači da Mantax Otax nije samo alat za iznudu. On je i platforma za nadzor i krađu podataka. Čak i ako žrtva odbije platiti otkupninu, napadači su možda već prikupili snimke zaslona, fotografije i autentifikacijske kodove koji se mogu iskoristiti za krađu identiteta, preuzimanje računa ili daljnju iznudu. Izvješća o zlonamjernom softveru povezuju ga s indonezijskim akterima prijetnji i opisuju mogućnosti daljinskog upravljanja koje napadačima daju izravan pristup zaraženim uređajima, a ne samo automatizirano prikupljanje podataka.

Zašto krađa OTP-ova i snimanje zaslona mijenjaju računicu

Jednokratne zaporke poslane putem SMS-a ili generirane aplikacijama za autentifikaciju trebale bi biti sigurnosna mreža, drugi sloj obrane u slučaju da je zaporka kompromitirana. Mantax Otax izravno potkopava tu sigurnosnu mrežu. Presrećući OTP-ove u stvarnom vremenu, zlonamjerni softver može napadačima potencijalno predati točno one kodove potrebne za upad u bankovne aplikacije, e-mail račune ili druge usluge zaštićene dvofaktorskom autentifikacijom, čak i kada sama zaporka nikada nije ukradena tradicionalnim phishingom.

Snimanje zaslona dodatno pogoršava problem. Ako napadači mogu vidjeti sve što se prikazuje na žrtvinu telefonu, ne moraju nagađati koja je aplikacija otvorena ili koji su podaci vidljivi. Mogu promatrati bankovne sesije, aplikacije za razmjenu poruka ili upravitelje zaporkama dok ih žrtva koristi. Dodamo li tome mogućnost tajnog aktiviranja kamere, Mantax Otax počinje nalikovati potpunom alatu za nadzor umotanom u ljusku ransomwarea, kombinaciji koja podiže ulog znatno iznad tipičnog incidenta zaključavanja datoteka.

Kako se zlonamjerni softver vjerojatno širi i kome prijeti rizik

Android zlonamjerni softver ove vrste obično se širi kanalima izvan službene trgovine Google Play, uključujući bočno učitane APK datoteke, phishing poveznice poslane putem SMS-a ili aplikacija za razmjenu poruka te lažne popise aplikacija prerušene u legitiman softver. Mobilni korisnici koji instaliraju aplikacije iz neslužbenih izvora, klikaju poveznice nepoznatih pošiljatelja ili odobravaju široke dozvole bez njihova pregleda općenito su najizloženiji prijetnjama poput ove.

Ovaj se obrazac uklapa u širi trend sve sofisticiranijih napada usmjerenih na mobilne uređaje. Mantax Otax dolazi usred stalnog niza novih obitelji zlonamjernog softvera koje iskorištavaju i potrošačke uređaje i poslovnu infrastrukturu, a taj je krajolik detaljnije obrađen u nedavnom pregledu novih zlonamjernih softvera i objava ranjivosti, koji ističe kako napadači kombiniraju više tehnika, od infostealera pokretanih AI-jem do industrijskih lanaca iskorištavanja, u pojedinačne, opasnije pakete.

Što to znači za vas

Ako koristite Android uređaj za bankarstvo, razmjenu poruka ili bilo koji račun zaštićen dvofaktorskom autentifikacijom putem SMS-a, Mantax Otax podsjetnik je da OTP-ovi nisu neprobojan štit, osobito ako je uređaj koji ih prima već kompromitiran. Sposobnost zlonamjernog softvera da snima zaslone i pristupa kameri također znači da infekcije mogu izložiti mnogo više od financijskih podataka; osobni razgovori, fotografije i svakodnevne navike mogli bi svi biti zabilježeni, a da žrtva to nikada ne sazna.

Dobra je vijest da glavni putovi infekcije za ovakav zlonamjerni softver ostaju izbježivi. Držanje službenih trgovina aplikacijama, pomno ispitivanje zahtjeva za dozvolama i skepticizam prema neželjenim poveznicama ili upitima za instalaciju aplikacija uvelike pomažu u sprječavanju infekcije na prvom mjestu.

Ključni zaključci za djelovanje

  • Instalirajte aplikacije samo iz trgovine Google Play ili drugih provjerenih, službenih izvora. Izbjegavajte bočno učitavanje APK datoteka s nepoznatih web-mjesta ili poveznica.
  • Pažljivo pregledajte dozvole aplikacija, osobito zahtjeve za pristup kameri, snimanje zaslona ili čitanje SMS-a, i ukinite sve što se čini nepotrebnim za funkcioniranje aplikacije.
  • Razmislite o korištenju aplikacija za autentifikaciju umjesto OTP-ova putem SMS-a gdje je to moguće i nadzirite račune za neobične aktivnosti prijave.
  • Održavajte operativni sustav uređaja i sigurnosne zakrpe ažurnima te pokrenite provjeru uglednog mobilnog sigurnosnog rješenja ako posumnjate na neobično ponašanje.
  • Ostanite informirani o novim mobilnim prijetnjama. Mantax Otax dio je šireg obrasca hibridnog zlonamjernog softvera, a praćenje toga kako se te prijetnje razvijaju jedan je od najjednostavnijih načina da ostanete korak ispred njih.