Noul malware Android Mantax Otax: Criptare si spionaj pe telefoane
Afla cum noul malware Android Mantax Otax combina ransomware-ul cu spionajul si ce riscuri aduce pentru telefoanele folosite in mediul de afaceri.
Imagine · cybersecurity
Adesea, cand vorbim despre securitate cibernetica in mediul B2B, ne concentram exclusiv pe servere, laptopuri si infrastructura de retea din birou. Totusi, in practica de zi cu zi de la Activ.NET, observam ca telefoanele mobile folosite de angajati sau administratori pentru a verifica e-mailurile companiei reprezinta o poartă de acces la fel de vulnerabilă. Din experienta noastra pe sisteme reale in Arad, micile companii neglijeaza adesea securitatea dispozitivelor mobile, crezand ca amenintarile vizeaza doar PC-urile clasice.
#Ce s-a intamplat
Cercetătorii de la compania de securitate Zimperium au descoperit o nouă tulpină de malware pentru Android numită Mantax Otax. Această amenințare hibridă combină funcționalități de ransomware și spyware, fiind capabilă să cripteze fișierele de pe dispozitiv, să fure date sensibile și să hărțuiască victimele. Operatorii din spatele acestui atac distribuie malware-ul prin intermediul unor fișiere APK rău intenționate, găzduite în afara magazinului oficial Google Play, folosind tehnici de inginerie socială și phishing.
Modulul de ransomware al Mantax Otax vizează în special dispozitivele care rulează versiuni mai vechi de Android (versiunea 9 sau anterioare), unde sistemul de fișiere permite accesul extins. Pe lângă criptarea fișierelor și adăugarea extensiei '.enc', malware-ul poate înlocui imaginile locale cu note de răscumpărare și poate deschide chat-uri dedicate negocierilor. În paralel, componenta de spyware acționează ca un instrument complet de spionaj: poate citi codurile PIN de blocare a ecranului, poate intercepta SMS-uri și coduri OTP, poate accesa istoricul de navigare și poate extrage conversații din aplicații populare de mesagerie prin simularea interacțiunilor utilizatorului.
#Impact pentru firme
Pentru o firmă mică sau mijlocie, un astfel de atac pe telefonul mobil al unui administrator sau al unui angajat poate avea consecințe dezastruoase. Pierderea accesului la datele de pe dispozitiv, compromiterea conturilor bancare sau furtul codurilor de autentificare în doi pași (2FA/OTP) pot duce la breșe majore de securitate. Timpul pierdut pentru recuperarea sau înlocuirea dispozitivului, costurile asociate și riscul ca datele confidențiale ale clienților să ajungă în mâinile atacatorilor reprezintă riscuri reale care pot afecta continuitatea afacerii.
#Recomandari concrete
Din perspectiva noastră de ingineri care gestionează infrastructuri IT pentru firme din Arad și din toată țara, prevenția rămâne cea mai eficientă armă împotriva unor astfel de amenințări avansate. Pentru a vă proteja afacerea, vă recomandăm să urmați acești pași practici:
- Blocați instalarea de aplicații din surse externe: Asigurați-va că pe toate telefoanele folosite în interes de serviciu opțiunea „Install from unknown sources” este dezactivată din setările de securitate ale sistemului Android.
- Actualizați sistemul de operare: Evitați utilizarea dispozitivelor mobile vechi care nu mai primesc actualizări de securitate de la producător. Asigurați-vă că echipamentele folosite rulează cel puțin Android 10 sau versiuni mai recente pentru a beneficia de protecția nativă a fișierelor.
- Auditați permisiunile de accesibilitate: Verificați periodic setările telefoanelor și nu acordați niciodată permisiuni de „Accessibility” unor aplicații necunoscute sau descărcate din afara magazinului oficial.
Pentru companiile care doresc o politică de securitate unitară și un control riguros asupra flotei de dispozitive mobile și echipamente din firmă, o discuție cu un specialist este oricând binevenită. Ne puteți contacta pentru a discuta despre soluții complete de Service IT pentru firme, menite să vă țină afacerea în siguranță.
#Concluziile noastre
Mantax Otax ne reamintește că peisajul amenințărilor cibernetice evoluează constant și nu ocolește platformele mobile. Ecosistemul Android oferă o flexibilitate ridicată, însă aceasta vine la pachet cu responsabilitatea unei igiene digitale riguroase. La Activ.NET, credem că educația continuă a angajaților și implementarea unor politici stricte de securitate pe toate dispozitivele companiei reprezintă diferența dintre un incident minor și o criză operațională majoră.
Inspirat din: BleepingComputer
Cum a fost scris articolul: documentat cu asistență AI pe baza surselor de mai sus.