Mantax Otax: Android-вымогатель, который видит насквозь

Современные Android-вымогатели давно перестали быть просто «блокировщиками файлов». Новый вредонос Mantax Otax, описанный специалистами Zimperium, превращает заражённый смартфон в полноценный шпионский инструмент: он перехватывает СМС и одноразовые коды, записывает экран, делает снимки обеими камерами и собирает переписку из WhatsApp и Telegram. Распространяется он банально — через APK-файлы со сторонних файлообменников, ссылки в мессенджерах и фишинговые сообщения. После установки программа выпрашивает права администратора, доступ к СМС, контактам, аудио и изображениям, а затем пытается заполучить службу специальных возможностей, чтобы управлять интерфейсом других приложений и расширить удалённый контроль.

Шифровальщик особенно опасен для Android 9 и старше: там Scoped Storage ещё не ограничивает доступ к общему хранилищу, поэтому Mantax Otax рекурсивно находит документы, архивы, базы данных, медиафайлы и криптоключи, удаляет оригиналы и оставляет зашифрованные копии с расширением .enc. Для каждого устройства генерируется отдельный AES-ключ. На Android 10 и новее шифрование затруднено, но шпионская часть работает независимо: вредонос следит за уведомлениями, входящими СМС, журналом звонков, историей браузера, данными Google-аккаунта и галереей. Через MediaProjection он делает скриншоты, пишет MP4-видео и транслирует экран почти в реальном времени, а операторы могут подменять экран блокировки и перехватывать введённый ПИН-код.

Вторая версия Mantax Otax добавила новые методы давления: команды через WebSocket блокируют приложения и касания, засыпают экран окнами, запускают полноэкранные ролики и заставляют смартфон произносить заданный текст через синтезатор речи. После шифрования появляется чат для переговоров о выкупе. Управляющий домен вредонос получает из репозитория GitHub, поэтому операторы могут менять адрес без обновления APK: первая версия использовала Firebase, новая перешла на WebSocket. По языковым признакам и найденным файлам Zimperium связывает кампанию прежде всего с целями в Индонезии, но данных о числе заражений не публикует.

Защита остаётся простой, но требует дисциплины: не устанавливать APK из случайных сообщений и сторонних файлообменников, не выдавать неизвестным программам права администратора, специальные возможности, доступ к СМС, камере и захвату экрана. При подозрении на заражение смартфон лучше отключить от сети и проверить чувствительные разрешения. А если вредонос мог видеть пароли или коды, менять их нужно только с чистого устройства. В мире, где телефон стал хранилищем всей цифровой жизни, установка APK «на удачу» — это уже не мелочь, а осознанный риск.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ