Imprese sostenibili

Mantax Otax: il nuovo malware Android che minaccia la sicurezza degli utenti

Immagine rappresentativa del malware Mantax Otax

In Breve

Cos'è Mantax Otax?
Mantax Otax è un ceppo di malware per Android che combina infostealer, accesso remoto e ransomware.
Come viene distribuito Mantax Otax?
Il malware viene distribuito tramite APK standalone su store di terze parti, canali Telegram e social media.
Quali versioni di Android sono più a rischio?
Le versioni di Android 9 e precedenti sono le più vulnerabili a causa della mancanza di limitazioni di sicurezza.

Un nuovo ceppo di malware per Android, noto come Mantax Otax, è stato recentemente individuato, suscitando preoccupazioni per la sicurezza degli utenti. Questo malware combina diverse funzionalità dannose, tra cui infostealer, remote access trojan (RAT), backdoor e ransomware, rendendolo particolarmente insidioso.

La distribuzione di Mantax Otax avviene principalmente tramite APK standalone, disponibili su store di terze parti, canali Telegram, forum e social media. È importante notare che non sono state trovate tracce di questo malware nei repository ufficiali come il Google Play Store o il Samsung Galaxy Store. La diffusione potrebbe avvenire anche attraverso tecniche di phishing, aumentando il rischio di infezione per gli utenti.

Le versioni di Android 9 e precedenti risultano le più vulnerabili, poiché su questi dispositivi il malware riesce a operare senza incontrare le limitazioni imposte dalle più recenti difese del sistema operativo. Al contrario, sui dispositivi con Android 10 e versioni successive, le restrizioni di Scoped Storage limitano la capacità del ransomware di crittografare file esterni, confinando il suo impatto alla sola directory esterna dell’app.

Per funzionare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così un ampio accesso a informazioni sensibili come SMS, contatti, audio e immagini. Successivamente, il malware richiede permessi di accessibilità, consentendo il pieno controllo del dispositivo. Tra le sue capacità di esfiltrazione, si segnalano il furto della cronologia del browser, dei contatti, dei registri delle chiamate, dei messaggi SMS, delle notifiche e dei file presenti nella galleria. Inoltre, è in grado di estrarre informazioni dall’account Google e dati di localizzazione.

Le funzionalità di monitoraggio remoto di Mantax Otax includono l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, oltre alla possibilità di scattare foto utilizzando le fotocamere frontale e posteriore. Tuttavia, non sono state trovate prove di registrazione audio tramite il microfono.

Dopo aver raccolto i dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Le vittime vengono quindi presentate con un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.

Recenti analisi hanno rivelato che esistono più versioni di Mantax Otax, con evoluzioni che includono l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Si sospetta che il codice sia riconducibile a un attore operativo in Indonesia, con obiettivi principalmente localizzati nel Paese. Tuttavia, non è disponibile una stima del numero di dispositivi infettati né è chiaro se la campagna si concentri principalmente su utenti privati o su realtà aziendali.

Per proteggersi da questo tipo di malware, è consigliabile utilizzare soluzioni di Mobile Threat Defense e Runtime Application Protection, oltre a mantenere sempre aggiornati i propri dispositivi e a prestare attenzione ai permessi richiesti dalle applicazioni.

redazione

Autore della redazione Eco Scenario.

Leggi tutti gli articoli

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *