Специалисти от компанията Zimperium съобщават за откриването на нов зловреден софтуер за Android, наречен Mantax Otax. Този зловреден софтуер съчетава възможностите на шпионски софтуер и програмите-изнудвачи. Той е способен да криптира файлове на устройството, да краде данни от месинджъри и да изисква откуп от жертвите си.

Mantax Otax се разпространява чрез злонамерени APK файлове, публикувани извън магазина Google Play. След инсталирането, приложението изисква достъп до услугата за специални възможности, което позволява на хакерите да получат по-голям контрол над устройството. След това зловредният софтуер изтегля контролен домейн и предава данни за потребителя, включително местоположение, мобилен оператор, версия на Android и идентификатор на устройството.

Вирусът използва индивидуални AES ключове за криптиране на файловете в общото хранилище на смартфона. На мястото на изображенията се появяват съобщения с искане за откуп за възстановяване на достъпа до данните. Според изследователите, функцията за криптиране работи предимно на устройства с Android версии до 9 включително, като на по-новите системи ефективността е по-ниска.

Освен това, зловредният софтуер може да извлича съобщения от WhatsApp и Telegram, да прави екранни снимки, да записва видео и да излъчва екрана на потребителя. Експертите съветват потребителите да спазват стандартни мерки за сигурност, като актуализиране на операционната система и избягване на инсталирането на APK файлове от непроверени източници, особено по имейл или чрез месинджъри.

Най-безопасният начин за инсталиране на приложения остава използването на официалния магазин Google Play. При необходимост от изтегляне извън Play Store, се препоръчва използването на проверени ресурси като APKMirror или F-Droid.

По информация на Kaldata.