O nouă tulpină de malware Android documentată recent estompează granița dintre ransomware și spyware, și o face într-un mod care amenință direct una dintre cele mai comune măsuri de siguranță pe care se bazează oamenii: parolele de unică folosință (OTP). Numit Mantax Otax, malware-ul nu doar blochează fișierele victimei și cere plată. De asemenea, urmărește ce se întâmplă pe ecran, activează silențios camera și interceptează codurile de verificare trimise către dispozitiv, oferind atacatorilor o imagine mult mai completă a vieții digitale a victimei decât ar putea vreodată un ransomware tipic.
Ce face Mantax Otax: ransomware și spyware combinate
Majoritatea ransomware-ului mobil urmează un scenariu familiar: criptează fișiere sau blochează dispozitivul, apoi afișează o notă de răscumpărare care cere plată pentru restabilirea accesului. Mantax Otax pornește de la această bază, dar adaugă un al doilea strat de comportament malițios care funcționează independent de faptul că victima plătește sau nu. Potrivit cercetătorilor care au identificat malware-ul, acesta combină componente ransomware de blocare a fișierelor cu funcții spyware care le permit atacatorilor să monitorizeze ecranele, să acceseze camera pentru a face fotografii fără știrea utilizatorului și să captureze parolele de unică folosință pe măsură ce ajung pe dispozitiv.
Acest design cu dublu scop înseamnă că Mantax Otax nu este doar un instrument de extorcare. Este și o platformă de supraveghere și furt de date. Chiar dacă victima refuză să plătească răscumpărarea, atacatorii pot fi colectat deja înregistrări de ecran, fotografii și coduri de autentificare care pot fi folosite pentru furt de identitate, preluarea conturilor sau extorcare suplimentară. Raportările despre malware îl leagă de actori de amenințare indonezieni și descriu capabilități de control de la distanță care le oferă atacatorilor acces direct la dispozitivele infectate, nu doar colectare automatizată de date.
De ce furtul OTP și înregistrarea ecranului schimbă calculele
Parolele de unică folosință trimise prin SMS sau generate de aplicații de autentificare ar trebui să fie o plasă de siguranță, un al doilea strat de apărare în cazul în care o parolă este compromisă. Mantax Otax subminează direct această plasă de siguranță. Interceptând OTP-urile în timp real, malware-ul le poate oferi potențial atacatorilor exact codurile necesare pentru a sparge aplicații bancare, conturi de e-mail sau alte servicii protejate prin autentificare cu doi factori, chiar și atunci când parola de bază în sine nu a fost niciodată furată prin phishing tradițional.
Înregistrarea ecranului agravează problema. Dacă atacatorii pot vedea tot ce este afișat pe telefonul victimei, nu trebuie să ghicească ce aplicație este deschisă sau ce date sunt vizibile. Pot urmări sesiuni bancare, aplicații de mesagerie sau manageri de parole în timp ce victima le folosește. Adăugând capacitatea de a activa secret camera, Mantax Otax începe să semene cu un instrument complet de supraveghere împachetat într-o coajă de ransomware, o combinație care ridică mizele mult dincolo de un incident tipic de blocare a fișierelor.
Cum se răspândește probabil malware-ul și cine este expus riscului
Malware-ul Android de acest tip se răspândește de obicei prin canale din afara Google Play Store oficial, inclusiv fișiere APK instalate manual, linkuri de phishing trimise prin SMS sau aplicații de mesagerie și listări de aplicații false deghizate în software legitim. Utilizatorii de mobil care instalează aplicații din surse neoficiale, fac clic pe linkuri de la expeditori necunoscuti sau acordă permisiuni extinse fără a le verifica sunt în general cei mai expuși la amenințări ca aceasta.
Acest tipar se încadrează într-o tendință mai amplă de atacuri tot mai sofisticate vizând dispozitivele mobile. Mantax Otax apare în mijlocul unui flux constant de noi familii de malware care exploatează atât dispozitivele consumatorilor, cât și infrastructura enterprise, un peisaj acoperit mai în profunzime într-o recentă trecere în revistă a malware-ului emergent și dezvăluirilor de vulnerabilități, care evidențiază modul în care atacatorii combină multiple tehnici, de la infostealere bazate pe AI până la lanțuri de exploatare industriale, în pachete unice, mai periculoase.
Ce înseamnă asta pentru tine
Dacă folosești un dispozitiv Android pentru banking, mesagerie sau orice cont protejat prin autentificare cu doi factori bazată pe SMS, Mantax Otax este o reamintire că OTP-urile nu sunt un scut de necucerit, mai ales dacă dispozitivul care le primește este deja compromis. Capacitatea malware-ului de a înregistra ecrane și de a accesa camera înseamnă, de asemenea, că infecțiile pot expune mult mai mult decât date financiare; conversații personale, fotografii și obiceiuri zilnice ar putea fi toate capturate fără ca victima să știe vreodată.
Vestea bună este că vectorii principali de infecție pentru malware ca acesta rămân evitabili. Limitarea la magazinele oficiale de aplicații, examinarea atentă a cererilor de permisiuni și scepticismul față de linkurile nesolicitate sau solicitările de instalare a aplicațiilor contribuie mult la prevenirea infecției de la bun început.
Concluzii acționabile
- Instalează aplicații doar din Google Play Store sau din alte surse oficiale verificate. Evită instalarea manuală a APK-urilor de pe site-uri sau linkuri necunoscute.
- Verifică cu atenție permisiunile aplicațiilor, în special cererile de acces la cameră, înregistrare a ecranului sau citire a SMS-urilor, și revocă orice pare inutil pentru funcția aplicației.
- Ia în considerare utilizarea aplicațiilor de autentificare în locul OTP-urilor bazate pe SMS acolo unde este posibil, și monitorizează conturile pentru activitate de autentificare neobișnuită.
- Menține sistemul de operare al dispozitivului și patch-urile de securitate la zi și rulează o scanare de securitate mobilă de încredere dacă suspectezi un comportament neobișnuit.
- Rămâi informat despre amenințările mobile emergente. Mantax Otax face parte dintr-un tipar mai larg de malware hibrid, iar menținerea la curent cu modul în care evoluează aceste amenințări este una dintre cele mai simple modalități de a le devansa.




