Tecnologie

Mantax Otax: il nuovo malware Android che minaccia la sicurezza degli utenti

Immagine rappresentativa del malware Mantax Otax

In Breve

Cos'è Mantax Otax?
Mantax Otax è un malware per Android che combina funzionalità di infostealer, accesso remoto e ransomware.
Come si diffonde Mantax Otax?
Il malware si diffonde tramite store di terze parti, canali Telegram e phishing.
Quali versioni di Android sono a rischio?
Le versioni di Android 9 e precedenti sono le più vulnerabili a Mantax Otax.

Mantax Otax: il nuovo malware Android che minaccia la sicurezza degli utenti

È stato recentemente individuato un nuovo ceppo di malware per Android, noto come Mantax Otax, che combina diverse funzionalità pericolose, tra cui infostealer, remote access trojan (RAT), backdoor e ransomware. Questa minaccia informatica rappresenta un serio rischio per gli utenti, in particolare per coloro che utilizzano versioni di Android più vecchie.

Modalità di diffusione del malware

Mantax Otax viene distribuito come APK standalone tramite store di terze parti, canali Telegram, forum e social media. È importante notare che non sono state trovate tracce di questo malware nei repository ufficiali come Google Play Store o Samsung Galaxy Store. La diffusione potrebbe avvenire anche attraverso tecniche di phishing, aumentando ulteriormente il rischio per gli utenti.

Dispositivi a rischio

Le versioni di Android 9 e precedenti sono particolarmente vulnerabili a questo malware, poiché non beneficiano delle recenti misure di sicurezza introdotte nei sistemi operativi più aggiornati. I dispositivi con Android 10 e versioni successive, invece, hanno alcune restrizioni di Scoped Storage che limitano la capacità del ransomware di crittografare file esterni, riducendo così l’impatto potenziale.

Funzionalità del malware

Per operare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così un ampio accesso a SMS, contatti, audio e immagini. Successivamente, il malware richiede permessi di accessibilità per controllare completamente il dispositivo. Tra le sue capacità di esfiltrazione, si segnalano:

  • Furto della cronologia del browser
  • Accesso a contatti, registri chiamate e messaggi SMS
  • Estrazione di file e media dalla galleria
  • Informazioni dell’account Google e specifiche del dispositivo
  • Dati di localizzazione e inventari delle applicazioni
  • Estrazione di messaggi e profili da WhatsApp
  • Informazioni come i PIN di sblocco su Telegram

Inoltre, il malware include funzionalità di monitoraggio remoto, come l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, e la possibilità di scattare foto con le fotocamere del dispositivo. Tuttavia, non sono state trovate prove di registrazione microfonica.

Il processo di attacco

Dopo aver raccolto i dati, Mantax Otax cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Le vittime vengono quindi presentate con un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.

Versioni e sviluppi del malware

Sono state rilevate diverse versioni di Mantax Otax, con evoluzioni che includono l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Il codice sembra essere riconducibile a un attore operativo in Indonesia, con obiettivi principalmente localizzati nel Paese. Tuttavia, non è disponibile una stima precisa del numero di dispositivi infettati e non è chiaro se la campagna si concentri maggiormente su utenti privati o su realtà aziendali.

Contromisure e protezione

Per contrastare questa minaccia, sono state segnalate contromisure tramite soluzioni di Mobile Threat Defense e Runtime Application Protection. Gli utenti sono invitati a prestare attenzione alle fonti da cui scaricano applicazioni e a mantenere aggiornati i propri dispositivi con le ultime patch di sicurezza.

redazione

Autore della redazione Voce Energia.

Voce all'energia. Ogni giorno.

Iscriviti alla newsletter per ricevere aggiornamenti, approfondimenti e analisi sul mondo dell'energia.