Mantax Otax: Il Nuovo Malware Android che Minaccia la Sicurezza Digitale
Scopri il nuovo ceppo di malware Android, Mantax Otax, che combina infostealer, accesso remoto e ransomware, e come proteggerti.

In Breve
- Cos'è Mantax Otax?
- Mantax Otax è un nuovo ceppo di malware per Android che combina infostealer, remote access trojan e ransomware.
- Come si diffonde Mantax Otax?
- Il malware si diffonde attraverso APK standalone su store di terze parti, Telegram, forum e social media.
- Quali versioni di Android sono più a rischio?
- Le versioni di Android 9 e precedenti sono le più vulnerabili a Mantax Otax.
Recentemente è emerso un nuovo ceppo di malware per dispositivi Android, denominato Mantax Otax, che rappresenta una seria minaccia per la sicurezza digitale. Questo malware combina diverse funzionalità dannose, tra cui infostealer, remote access trojan (RAT), backdoor e ransomware, rendendolo particolarmente insidioso.
La diffusione di Mantax Otax avviene principalmente attraverso APK standalone distribuiti su store di terze parti, canali Telegram, forum e social media. È importante sottolineare che non sono state riscontrate tracce di questo malware nei repository ufficiali come Google Play Store o Samsung Galaxy Store. Inoltre, la diffusione potrebbe avvenire anche tramite tecniche di phishing, aumentando ulteriormente il rischio per gli utenti.
Le versioni di Android 9 e precedenti risultano le più vulnerabili a questo tipo di attacco, poiché non beneficiano delle limitazioni introdotte dalle più recenti difese del sistema operativo. Al contrario, sui dispositivi con Android 10 e versioni successive, le restrizioni di Scoped Storage limitano la capacità del ransomware di crittografare file esterni, confinando il suo impatto alla sola directory esterna dell’app.
Per operare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così un ampio accesso a informazioni sensibili come SMS, contatti, audio e immagini. Successivamente, il malware richiede permessi di accessibilità per ottenere il pieno controllo del dispositivo. Tra le sue capacità di esfiltrazione, si segnalano il furto della cronologia del browser, contatti, registri chiamate, messaggi SMS, notifiche e file multimediali. Inoltre, può estrarre informazioni da applicazioni di messaggistica come WhatsApp e Telegram, inclusi PIN di sblocco e profili utente.
Le funzionalità di monitoraggio remoto di Mantax Otax sono particolarmente preoccupanti, includendo la possibilità di acquisire screenshot, registrare e trasmettere lo schermo e scattare foto utilizzando le fotocamere frontale e posteriore. Tuttavia, al momento non sono state trovate prove di registrazione microfonica.
Dopo aver raccolto i dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina le versioni originali e aggiunge l’estensione .enc. Le vittime vengono quindi presentate con un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.
È importante notare che sono state identificate diverse versioni di Mantax Otax, con evoluzioni che includono l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi. Il codice sembra essere riconducibile a un attore operativo in Indonesia, con obiettivi principali localizzati nel Paese. Tuttavia, non è disponibile una stima precisa del numero di dispositivi infettati, né è chiaro se la campagna miri principalmente a utenti privati o a realtà aziendali.
Per proteggersi da questo tipo di minacce, è consigliabile utilizzare soluzioni di sicurezza come Mobile Threat Defense e Runtime Application Protection, che possono fornire un livello aggiuntivo di protezione contro i malware.
