一种新记录的安卓恶意软件正在模糊勒索软件与间谍软件之间的界限,其方式直接威胁到人们最常依赖的安全保障之一:一次性验证码(OTP)。这款名为Mantax Otax的恶意软件不仅锁定受害者的文件并索要赎金,还会监视屏幕内容、悄悄激活摄像头,并拦截发送到设备的验证码,使攻击者能够获取远比典型勒索软件更完整的受害者数字生活全貌。

Mantax Otax的功能:勒索软件与间谍软件的结合

大多数移动勒索软件遵循一套熟悉的套路:加密文件或锁定设备,然后显示勒索通知,要求付款以恢复访问。Mantax Otax在此基础上进行了扩展,增加了第二层恶意行为,且该行为独立于受害者是否付款而运作。据发现该恶意软件的研究人员称,它将文件锁定勒索软件组件与间谍软件功能结合在一起,使攻击者能够监控屏幕、在用户不知情的情况下访问摄像头拍照,并在一次性验证码到达设备时将其截获。

这种双重用途的设计意味着Mantax Otax不仅仅是一个勒索工具。它还是一个监视和数据窃取平台。即使受害者拒绝支付赎金,攻击者可能已经收集了屏幕录像、照片和身份验证码,可用于身份盗窃、账户接管或进一步勒索。有关该恶意软件的报道将其与印度尼西亚的威胁行为者联系起来,并描述了远程控制功能,使攻击者能够手动访问受感染的设备,而不仅仅是自动化数据收集。

为何OTP窃取和屏幕录制改变了风险格局

通过短信发送或由身份验证器应用生成的一次性验证码本应是一层安全网,在密码泄露时提供第二道防线。Mantax Otax直接破坏了这层安全网。通过实时拦截OTP,该恶意软件可能将攻击者所需的精确验证码拱手奉上,用于侵入银行应用、电子邮件账户或其他受双因素认证保护的服务,即使底层密码本身从未通过传统钓鱼手段被窃取。

屏幕录制使问题更加严重。如果攻击者能看到受害者手机上显示的一切内容,他们就不需要猜测哪个应用处于打开状态或哪些数据可见。他们可以在受害者使用银行会话、消息应用或密码管理器时进行窥视。再加上秘密激活摄像头的能力,Mantax Otax开始类似于一个包裹在勒索软件外壳中的全面监视工具,这种组合将风险远远提升到典型文件锁定事件之上。

恶意软件的传播方式及谁面临风险

此类安卓恶意软件通常通过Google Play官方商店之外的渠道传播,包括侧载APK文件、通过短信或消息应用发送的钓鱼链接,以及伪装成合法软件的虚假应用列表。从不官方来源安装应用、点击未知发件人的链接,或未经审查就授予广泛权限的移动用户,通常最容易受到此类威胁的影响。

这一模式符合针对移动设备的攻击日益复杂化的更广泛趋势。Mantax Otax出现之际,新的恶意软件家族正源源不断地利用消费者设备和企业基础设施,这一态势在最近的新兴恶意软件和漏洞披露汇总中有更深入的报道,该文强调了攻击者如何将从AI驱动的信息窃取器到工业漏洞利用链等多种技术组合成单一的、更危险的攻击包。

这对你意味着什么

如果你使用安卓设备进行银行业务、消息通讯或任何受基于短信的双因素认证保护的账户操作,Mantax Otax提醒我们,OTP并非不可攻破的盾牌,尤其是当接收OTP的设备本身已被入侵时。该恶意软件录制屏幕和访问摄像头的能力还意味着,感染可能暴露的远不止财务数据;私人对话、照片和日常习惯都可能在受害者毫不知情的情况下被捕获。

好消息是,此类恶意软件的主要感染途径仍然是可以避免的。坚持使用官方应用商店、仔细审查权限请求,以及对未经请求的链接或应用安装提示保持怀疑态度,在很大程度上可以从一开始就防止感染。

可操作的建议

  • 仅从Google Play商店或其他经过验证的官方来源安装应用。避免从不熟悉的网站或链接侧载APK。
  • 仔细审查应用权限,尤其是对摄像头访问、屏幕录制或短信读取的请求,并撤销任何对应用功能来说似乎不必要的权限。
  • 尽可能考虑使用身份验证器应用而非基于短信的OTP,并监控账户是否有异常登录活动。
  • 保持设备操作系统和安全补丁为最新版本,如果怀疑有异常行为,请运行信誉良好的移动安全扫描。
  • 持续了解新兴的移动威胁。Mantax Otax是混合型恶意软件更广泛模式的一部分,及时了解这些威胁的演变方式是保持领先的最简单方法之一。