Imprese

Mantax Otax: il nuovo malware Android che minaccia la sicurezza degli utenti

di · · Imprese, Innovazione

In Breve

Cos'è Mantax Otax?
Mantax Otax è un malware per Android che combina funzioni di infostealer, accesso remoto e ransomware.
Come si diffonde Mantax Otax?
Il malware si distribuisce tramite APK standalone su store di terze parti, Telegram e forum, senza tracce nei repository ufficiali.
Quali versioni di Android sono più a rischio?
Le versioni di Android 9 e precedenti sono le più vulnerabili a causa delle limitazioni di sicurezza.

Un nuovo ceppo di malware per Android, chiamato Mantax Otax, è stato recentemente identificato e rappresenta una seria minaccia per la sicurezza degli utenti. Questo malware combina funzionalità di infostealer, remote access trojan (RAT), backdoor e ransomware, rendendolo particolarmente pericoloso.

La distribuzione di Mantax Otax avviene attraverso APK standalone scaricabili da store di terze parti, canali Telegram, forum e social media. È importante notare che non sono state trovate tracce di questo malware nei repository ufficiali come il Google Play Store o il Samsung Galaxy Store. Inoltre, la diffusione potrebbe avvenire anche tramite attacchi di phishing.

Le versioni di Android 9 e precedenti risultano le più vulnerabili, poiché su questi dispositivi il malware può operare senza le limitazioni imposte dalle più recenti difese del sistema operativo. Al contrario, sui dispositivi con Android 10 e versioni successive, le restrizioni di Scoped Storage limitano la capacità del ransomware di crittografare file esterni, confinando il suo impatto solo alla directory esterna dell’app.

Per installarsi, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così ampie autorizzazioni d’accesso a SMS, contatti, audio e immagini. Successivamente, il malware richiede permessi di accessibilità per avere il pieno controllo del dispositivo. Tra le sue capacità di esfiltrazione, si segnalano il furto di cronologia del browser, contatti, registri chiamate, messaggi SMS, notifiche, file e media della galleria, informazioni dell’account Google, specifiche del dispositivo, dati di localizzazione e inventari delle applicazioni. Può anche estrarre messaggi e profili da WhatsApp e, su Telegram, informazioni come i PIN di sblocco.

Le funzionalità di monitoraggio remoto di Mantax Otax includono l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, oltre alla possibilità di scattare foto con le fotocamere frontale e posteriore. Tuttavia, non sono state trovate prove di registrazione microfonica.

Dopo aver raccolto i dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Le vittime vengono quindi presentate con un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.

Sono state identificate diverse versioni di questo strumento, con evoluzioni come l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Il codice sembra essere riconducibile a un attore operativo in Indonesia, con obiettivi principalmente localizzati nel Paese. Tuttavia, non è disponibile una stima del numero di dispositivi infettati, né è chiaro se la campagna miri principalmente a utenti privati o a realtà aziendali.

redazione

Redazione di Rassegna Economia.

Tutti gli articoli
Prossimo articolo

Ericsson annuncia licenziamenti a Genova: 131 posti a rischio