Mantax Otax: Il Nuovo Malware Android che Minaccia la Sicurezza Digitale
In Breve
- Cos'è Mantax Otax?
- Mantax Otax è un nuovo ceppo di malware per Android che combina infostealer, remote access trojan e ransomware.
- Come si diffonde Mantax Otax?
- Il malware si diffonde tramite APK standalone su store di terze parti, canali Telegram, forum e social media.
- Quali versioni di Android sono più a rischio?
- Le versioni di Android 9 e precedenti sono le più a rischio, poiché non hanno le stesse difese delle versioni più recenti.
Mantax Otax: Il Nuovo Malware Android che Minaccia la Sicurezza Digitale
È stato recentemente individuato un nuovo ceppo di malware per Android, denominato Mantax Otax, che combina diverse funzionalità dannose, tra cui infostealer, remote access trojan (RAT), backdoor e ransomware. Questo programma malevolo viene distribuito principalmente come APK standalone attraverso store di terze parti, canali Telegram, forum e social media, senza tracce nei repository ufficiali come Google Play Store o Samsung Galaxy Store.
Modalità di Diffusione e Rischi Associati
La diffusione di Mantax Otax potrebbe avvenire anche tramite tecniche di phishing. Le versioni di Android 9 e precedenti risultano particolarmente vulnerabili, poiché su questi dispositivi il malware riesce a operare senza le limitazioni imposte dalle più recenti difese del sistema operativo. Per i dispositivi con Android 10 e versioni successive, le restrizioni di Scoped Storage limitano la capacità del ransomware di crittografare file esterni, confinando il suo impatto alla sola directory esterna localizzata dell’app.
Funzionalità e Capacità del Malware
Per operare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così ampie autorizzazioni d’accesso a SMS, contatti, audio e immagini. Successivamente, richiede permessi di accessibilità per esercitare il pieno controllo del dispositivo. Tra le sue capacità di esfiltrazione, il malware è in grado di rubare la cronologia del browser, contatti, registri chiamate, messaggi SMS, notifiche, file e media della galleria, informazioni dell’account Google, specifiche del dispositivo, dati di localizzazione e inventari delle applicazioni. Inoltre, può estrarre messaggi e profili da WhatsApp e, su Telegram, informazioni come i PIN di sblocco.
Monitoraggio Remoto e Riscatto
Le funzionalità di monitoraggio remoto di Mantax Otax includono l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, nonché la possibilità di scattare foto utilizzando le fotocamere frontale e posteriore. Tuttavia, non sono state trovate prove di registrazione microfonica. Dopo la raccolta dei dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Le vittime vengono quindi presentate con un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.
Evoluzione del Malware e Origini
È stata segnalata l’esistenza di più versioni di questo strumento, con evoluzioni che includono l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Il codice sembra essere riconducibile a un attore operativo in Indonesia, con obiettivi principali localizzati nel Paese. Tuttavia, non è disponibile una stima del numero di dispositivi infettati, né è chiaro se la campagna si rivolga principalmente a utenti privati o a realtà aziendali.
Contromisure e Sicurezza
Per contrastare Mantax Otax, sono state segnalate contromisure tramite soluzioni di Mobile Threat Defense e Runtime Application Protection. È fondamentale che gli utenti adottino misure di sicurezza adeguate e mantengano aggiornati i propri dispositivi per ridurre il rischio di infezione.
