Istraživači mobilne sigurnosti u tvrtki Zimperium identificirali su novi soj Android zlonamjernog softvera pod nazivom Mantax Otax, i to nije tipični ransomware. Umjesto da se drži jedne metode napada, ova prijetnja kombinira ransomware, špijunski softver i krađu vjerodajnica u jednom paketu, što je čini jednom od opasnijih mobilnih prijetnji koje su se nedavno pojavile. Za svakoga tko se oslanja na Android uređaj za posao ili osobnu upotrebu, razumijevanje načina na koji Mantax Otax djeluje prvi je korak prema zaštiti.

Što je Mantax Otax?

Prema istraživanju tvrtke Zimperium, Mantax Otax je obitelj zlonamjernog softvera usmjerena na Android koja nadilazi puko zaključavanje datoteka radi otkupnine. Na tradicionalne ransomware funkcije nadograđuje špijunske mogućnosti i alate za prikupljanje vjerodajnica, dajući napadačima više načina da profitiraju od jedne infekcije. Umjesto da samo drži uređaj kao taoca, zlonamjerni softver može pratiti aktivnost korisnika i tiho ukrasti vjerodajnice za prijavu, pretvarajući zaraženi telefon u nadzorni alat, kao i u sredstvo iznude.

Ovakav višenamjenski dizajn odražava širi trend u razvoju mobilnog zlonamjernog softvera: napadači sve više grade alate koji služe nekoliko ciljeva odjednom, umjesto da se specijaliziraju za jednu vrstu napada. Takav pristup maksimalno povećava vrijednost izvučenu iz svakog kompromitiranog uređaja, bilo kroz izravna plaćanja otkupnine, prodane vjerodajnice ili podatke stalnog nadzora.

Zašto su implikacije za privatnost važne

Aspekt privatnosti ovdje je vjerojatno zabrinjavajući više od same ransomware komponente. Ransomware je ometajući i skup, ali njegova je prisutnost obično očita kada datoteke postanu nedostupne i pojavi se poruka s zahtjevom za otkupninu. Špijunski softver i krađa vjerodajnica, nasuprot tome, mogu djelovati tiho u pozadini tijekom duljih razdoblja, prikupljajući osjetljive informacije, a da žrtva nikada ne sazna da je njezin uređaj kompromitiran.

Za Android korisnike to znači da bi Mantax Otax mogao tiho prikupljati bankovne vjerodajnice, osobne poruke ili lozinke računa mnogo prije nego što bilo kakva ransomware aktivnost signalizira da nešto nije u redu. Nakon što se vjerodajnice ukradu, mogu se koristiti za preuzimanje računa, financijske prijevare ili preprodati na podzemnim tržištima, a posljedice mogu potrajati dugo nakon što se početna infekcija otkrije i ukloni. To odražava obrazac viđen u drugim velikim sigurnosnim incidentima, gdje puni opseg izloženih podataka postaje jasan tek mnogo kasnije. Nedavni FOIA dokumenti koji otkrivaju pravi razmjer SolarWinds hakiranja pokazali su kako početne procjene proboja mogu dramatično podcijeniti stvarnu štetu kada istražitelji kopaju dublje, lekcija koja se jednako dobro primjenjuje na infekcije mobilnim zlonamjernim softverom koje kombiniraju više tehnika napada.

Budući da Mantax Otax kombinira vidljiv poremećaj ransomwarea s skrivenim prikupljanjem podataka špijunskog softvera, organizacije koje se oslanjaju na Android uređaje za poslovnu komunikaciju, aplikacije mobilnog bankarstva ili pristup zaposlenika korporativnim sustavima suočavaju se s udruženim rizikom. Jedan zaraženi uređaj mogao bi izložiti ne samo osobne podatke već i vjerodajnice povezane sa širim organizacijskim sustavima.

Što to znači za vas

Ako koristite Android uređaj, bilo za osobnu upotrebu ili kao dio korporativne mobilne flote, Mantax Otax je podsjetnik da su mobilne prijetnje postale daleko sofisticiranije od jednostavnih prijevara temeljenih na aplikacijama od prije nekoliko godina. Kombinacija ransomwarea, špijunskog softvera i krađe vjerodajnica u jednom zlonamjernom softveru znači da jedna uspješna infekcija može dovesti do financijskog gubitka, stalnog nadzora i ukradenog pristupa računu, sve odjednom.

Organizacije koje upravljaju Android uređajima za zaposlenike trebale bi ovo otkriće shvatiti kao poticaj za reviziju politika mobilne sigurnosti. To uključuje osiguravanje da uređaji instaliraju aplikacije samo iz provjerenih izvora, održavanje Android operativnih sustava i sigurnosnih zakrpa ažurnima te uvođenje alata za otkrivanje mobilnih prijetnji sposobnih prepoznati pokazatelje temeljene na ponašanju, umjesto oslanjanja isključivo na antivirusno skeniranje temeljeno na potpisima, budući da slojeviti zlonamjerni softver poput Mantax Otax može izbjeći jednostavnije metode otkrivanja.

Pojedinačni korisnici također bi trebali biti oprezni pri bočnom učitavanju aplikacija izvan službenih trgovina aplikacija i trebali bi obratiti pozornost na neobične zahtjeve za dopuštenjima, posebno one koji traže usluge pristupačnosti, pristup SMS-u ili privilegije administratora uređaja, a sve su to uobičajeni vektori koje zloupotrebljavaju i špijunski softver i ransomware.

Praktični zaključci

Kako biste smanjili svoju izloženost prijetnjama poput Mantax Otax, razmotrite sljedeće korake:

  • Instalirajte aplikacije samo iz službene trgovine Google Play i pažljivo pregledajte dopuštenja aplikacija prije nego što odobrite pristup.
  • Održavajte operativni sustav i sigurnosne zakrpe svog Android uređaja potpuno ažurnima.
  • Koristite mobilni sigurnosni softver koji može otkriti bihevioralne anomalije, a ne samo poznate potpise zlonamjernog softvera.
  • Omogućite dvofaktorsku autentifikaciju na važnim računima kako same ukradene vjerodajnice ne bi bile dovoljne napadačima za pristup.
  • Redovito izrađujte sigurnosne kopije važnih podataka kako vas infekcija ransomwareom ne bi ostavila bez opcija.

Mantax Otax jasan je signal da se mobilni zlonamjerni softver razvija u više-prijetnji platforme, a ne u alate jedne namjene. Ostanak informiranim o tim kretanjima i primjena osnovne mobilne sigurnosne higijene ostaje jedan od najučinkovitijih načina zaštite i osobne privatnosti i organizacijskih podataka od ove rastuće kategorije Android prijetnji.