새롭게 문서화된 안드로이드 악성코드 변종이 랜섬웨어와 스파이웨어의 경계를 허물고 있으며, 이는 사람들이 의존하는 가장 일반적인 보안 보호 장치 중 하나인 일회용 비밀번호(OTP)를 직접적으로 위협하는 방식으로 이루어지고 있다. Mantax Otax라 불리는 이 악성코드는 단순히 피해자의 파일을 잠그고 금전을 요구하는 데 그치지 않는다. 또한 화면에서 일어나는 일을 감시하고, 조용히 카메라를 활성화하며, 기기로 전송된 인증 코드를 가로채서, 공격자에게 일반적인 랜섬웨어가 할 수 있는 것보다 훨씬 더 완전한 피해자의 디지털 생활상을 제공한다.
Mantax Otax의 기능: 랜섬웨어와 스파이웨어의 결합
대부분의 모바일 랜섬웨어는 익숙한 전략을 따른다. 파일을 암호화하거나 기기를 잠그고, 접근 복원을 위한 금전을 요구하는 몸값 메모를 표시하는 것이다. Mantax Otax는 그 기반 위에 구축되지만, 피해자가 금전을 지불하는지 여부와 무관하게 독립적으로 작동하는 두 번째 악성 행위 계층을 추가한다. 이 악성코드를 식별한 연구원들에 따르면, 이는 파일 잠금 랜섬웨어 구성 요소와 스파이웨어 기능을 결합하여 공격자가 화면을 모니터링하고, 사용자 몰래 사진을 찍기 위해 카메라에 접근하며, 기기에 도착하는 일회용 비밀번호를 캡처할 수 있게 한다.
이 이중 목적 설계는 Mantax Otax가 단순한 갈취 도구가 아님을 의미한다. 그것은 또한 감시 및 데이터 탈취 플랫폼이기도 하다. 피해자가 몸값 지불을 거부하더라도, 공격자는 이미 신원 도용, 계정 탈취 또는 추가 갈취에 사용될 수 있는 화면 녹화, 사진, 인증 코드를 수집했을 수 있다. 이 악성코드에 관한 보도는 이를 인도네시아 위협 행위자와 연결하며, 단순한 자동화된 데이터 수집이 아닌 공격자에게 감염된 기기에 대한 직접적인 접근을 제공하는 원격 제어 기능을 설명한다.
OTP 탈취와 화면 녹화가 판도를 바꾸는 이유
SMS를 통해 전송되거나 인증 앱에 의해 생성되는 일회용 비밀번호는 비밀번호가 유출된 경우를 대비한 안전망, 즉 두 번째 방어 계층으로 여겨진다. Mantax Otax는 그 안전망을 직접적으로 훼손한다. 실시간으로 OTP를 가로챔으로써, 이 악성코드는 은행 앱, 이메일 계정 또는 2단계 인증으로 보호되는 기타 서비스에 침입하는 데 필요한 정확한 코드를 공격자에게 제공할 수 있으며, 심지어 기저 비밀번호 자체가 전통적인 피싱을 통해 탈취되지 않았더라도 가능하다.
화면 녹화는 문제를 더욱 악화시킨다. 공격자가 피해자 휴대폰에 표시되는 모든 것을 볼 수 있다면, 어떤 앱이 열려 있는지 또는 어떤 데이터가 보이는지 추측할 필요가 없다. 그들은 피해자가 사용하는 동안 은행 세션, 메시징 앱 또는 비밀번호 관리자를 지켜볼 수 있다. 카메라를 비밀리에 활성화하는 능력까지 더하면, Mantax Otax는 랜섬웨어 껍데기 안에 포장된 완전한 감시 도구와 닮아가기 시작하며, 이러한 조합은 일반적인 파일 잠금 사건을 훨씬 뛰어넘는 위험을 초래한다.
악성코드의 확산 경로와 위험에 노출된 대상
이 유형의 안드로이드 악성코드는 일반적으로 공식 Google Play 스토어 외부의 채널을 통해 확산되며, 여기에는 사이드로드된 APK 파일, SMS나 메시징 앱을 통해 전송된 피싱 링크, 합법적인 소프트웨어로 위장한 가짜 앱 목록 등이 포함된다. 비공식 출처에서 앱을 설치하거나, 알 수 없는 발신자의 링크를 클릭하거나, 검토 없이 광범위한 권한을 부여하는 모바일 사용자가 일반적으로 이러한 위협에 가장 많이 노출된다.
이러한 패턴은 점점 더 정교해지는 모바일 대상 공격의 광범위한 추세에 부합한다. Mantax Otax는 소비자 기기와 기업 인프라를 모두 악용하는 새로운 악성코드 패밀리들의 꾸준한 흐름 속에서 등장했으며, 이러한 환경은 최근 신종 악성코드 및 취약점 공개 라운드업에서 더 깊이 다루어졌는데, 이는 공격자들이 AI 기반 정보 탈취 도구부터 산업용 익스플로잇 체인에 이르기까지 여러 기법을 하나의 더 위험한 패키지로 결합하는 방식을 조명한다.
이것이 당신에게 의미하는 것
은행, 메시징 또는 SMS 기반 2단계 인증으로 보호되는 모든 계정에 안드로이드 기기를 사용한다면, Mantax Otax는 OTP가 깨지지 않는 방패가 아니라는 점, 특히 OTP를 수신하는 기기가 이미 손상된 경우에는 더욱 그러하다는 것을 상기시켜 준다. 이 악성코드의 화면 녹화 및 카메라 접근 능력은 감염이 금융 데이터 이상의 훨씬 더 많은 것을 노출할 수 있음을 의미한다. 개인적인 대화, 사진, 일상 습관 모두 피해자가 전혀 모르는 사이에 캡처될 수 있다.
좋은 소식은 이러한 악성코드의 주요 감염 경로가 여전히 회피 가능하다는 점이다. 공식 앱 스토어를 고수하고, 권한 요청을 꼼꼼히 살피며, 원치 않는 링크나 앱 설치 요청에 회의적인 태도를 취하는 것이 애초에 감염을 예방하는 데 큰 도움이 된다.
실행 가능한 핵심 사항
- Google Play 스토어 또는 기타 검증된 공식 출처에서만 앱을 설치하라. 낯선 웹사이트나 링크에서 APK를 사이드로드하는 것을 피하라.
- 앱 권한, 특히 카메라 접근, 화면 녹화 또는 SMS 읽기 요청을 주의 깊게 검토하고, 앱의 기능에 불필요해 보이는 것은 모두 취소하라.
- 가능하면 SMS 기반 OTP보다 인증 앱을 사용하는 것을 고려하고, 계정의 비정상적인 로그인 활동을 모니터링하라.
- 기기의 운영체제와 보안 패치를 최신 상태로 유지하고, 비정상적인 동작이 의심되면 신뢰할 수 있는 모바일 보안 검사를 실행하라.
- 새로운 모바일 위협에 대해 정보를 계속 파악하라. Mantax Otax는 하이브리드 악성코드의 더 넓은 패턴의 일부이며, 이러한 위협이 어떻게 진화하는지 최신 정보를 유지하는 것이 앞서 나가는 가장 간단한 방법 중 하나이다.




