sabato 19 Settembre 2026
Seguici su
Società

Mantax Otax: Il Nuovo Malware Android che Minaccia la Sicurezza Digitale

Scopri come Mantax Otax, un nuovo ceppo di malware per Android, combina infostealer, accesso remoto e ransomware, minacciando la sicurezza degli utenti.
Di Società, Tecnologia
Immagine rappresentativa del malware Mantax Otax

In Breve

Cos'è Mantax Otax?
Mantax Otax è un nuovo ceppo di malware per Android che combina infostealer, remote access trojan e ransomware.
Come si diffonde Mantax Otax?
Il malware si diffonde tramite APK standalone su store di terze parti, canali Telegram, forum e social media.
Quali versioni di Android sono più a rischio?
Le versioni di Android 9 e precedenti sono le più a rischio, poiché non hanno le stesse difese delle versioni più recenti.

Mantax Otax: Il Nuovo Malware Android che Minaccia la Sicurezza Digitale

È stato recentemente individuato un nuovo ceppo di malware per Android, denominato Mantax Otax, che combina diverse funzionalità dannose, tra cui infostealer, remote access trojan (RAT), backdoor e ransomware. Questo programma malevolo viene distribuito principalmente come APK standalone attraverso store di terze parti, canali Telegram, forum e social media, senza tracce nei repository ufficiali come Google Play Store o Samsung Galaxy Store.

Modalità di Diffusione e Rischi Associati

La diffusione di Mantax Otax potrebbe avvenire anche tramite tecniche di phishing. Le versioni di Android 9 e precedenti risultano particolarmente vulnerabili, poiché su questi dispositivi il malware riesce a operare senza le limitazioni imposte dalle più recenti difese del sistema operativo. Per i dispositivi con Android 10 e versioni successive, le restrizioni di Scoped Storage limitano la capacità del ransomware di crittografare file esterni, confinando il suo impatto alla sola directory esterna localizzata dell’app.

Funzionalità e Capacità del Malware

Per operare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così ampie autorizzazioni d’accesso a SMS, contatti, audio e immagini. Successivamente, richiede permessi di accessibilità per esercitare il pieno controllo del dispositivo. Tra le sue capacità di esfiltrazione, il malware è in grado di rubare la cronologia del browser, contatti, registri chiamate, messaggi SMS, notifiche, file e media della galleria, informazioni dell’account Google, specifiche del dispositivo, dati di localizzazione e inventari delle applicazioni. Inoltre, può estrarre messaggi e profili da WhatsApp e, su Telegram, informazioni come i PIN di sblocco.

Monitoraggio Remoto e Riscatto

Le funzionalità di monitoraggio remoto di Mantax Otax includono l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, nonché la possibilità di scattare foto utilizzando le fotocamere frontale e posteriore. Tuttavia, non sono state trovate prove di registrazione microfonica. Dopo la raccolta dei dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Le vittime vengono quindi presentate con un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.

Evoluzione del Malware e Origini

È stata segnalata l’esistenza di più versioni di questo strumento, con evoluzioni che includono l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Il codice sembra essere riconducibile a un attore operativo in Indonesia, con obiettivi principali localizzati nel Paese. Tuttavia, non è disponibile una stima del numero di dispositivi infettati, né è chiaro se la campagna si rivolga principalmente a utenti privati o a realtà aziendali.

Contromisure e Sicurezza

Per contrastare Mantax Otax, sono state segnalate contromisure tramite soluzioni di Mobile Threat Defense e Runtime Application Protection. È fondamentale che gli utenti adottino misure di sicurezza adeguate e mantengano aggiornati i propri dispositivi per ridurre il rischio di infezione.

Resta aggiornato sui temi che contano.

Iscriviti alla nostra newsletter quotidiana.