Koristite Android? Novi virus može napraviti ozbiljne probleme
Novi zlonamjerni softver Mantax Otax prijeti korisnicima Androida jer može krasti osjetljive podatke, prikupljati informacije o uređaju, šifrirati datoteke, slati neželjene poruke i uznemiravati žrtve.
O novom malwareu izvijestio je BleepingComputer, pozivajući se na istraživanje tvrtke za mobilnu sigurnost Zimperium.
Mantax Otax ne širi se putem službene trgovine Google Play. Napadači koriste zlonamjerne APK datoteke smještene izvan Googleove trgovine, a korisnike na instalaciju pokušavaju navesti phishingom i drugim metodama društvenog inženjeringa.
Ključna opasnost pojavljuje se nakon instalacije, kada Mantax Otax od korisnika traži dopuštenje za korištenje Androidove usluge Accessibility. Riječ je o legitimnoj funkciji Androida namijenjenoj prvenstveno osobama kojima je potrebna pomoć pri korištenju uređaja.
Ako pristup toj usluzi dobije zlonamjerna aplikacija, može dobiti znatno šire ovlasti. Nakon što dobije potrebna dopuštenja, Mantax Otax prikuplja podatke o korisniku i uređaju, među kojima mogu biti lokacija, mobilni operater, verzija Androida i identifikacijski podaci uređaja.
Prikupljene informacije zatim šalje infrastrukturi kojom upravljaju napadači. Adresu poslužitelja za komunikaciju s napadačima malware može dohvatiti preko GitHuba, nakon čega prima nove naredbe.
Na starijim verzijama Androida Mantax Otax može pretraživati zajedničku pohranu uređaja i ciljati određene vrste datoteka koje zatim šifrira. Za šifriranje koristi ključ specifičan za pojedinu žrtvu, koji dobiva s poslužitelja napadača.
Time zlonamjerni softver dobiva i obilježja ransomwarea jer korisnik može izgubiti pristup vlastitim datotekama.
Mantax Otax ima i funkcije karakteristične za spyware te mogućnosti slanja neželjenog sadržaja i uznemiravanja žrtve.
Korisnicima se preporučuje da ne instaliraju APK datoteke koje primaju putem nepoznatih poveznica, poruka, e-mailova ili sumnjivih internetskih stranica. Poseban oprez potreban je ako nepoznata aplikacija nakon instalacije traži pristup usluzi Accessibility.
Korištenje Accessibilityja samo po sebi ne znači da je aplikacija zlonamjerna jer tu funkciju koriste i legitimne aplikacije. Međutim, aplikacija preuzeta iz nepoznatog izvora koja odmah traži široke ovlasti predstavlja povećan sigurnosni rizik.
Preporučuje se instaliranje aplikacija iz službenih i pouzdanih izvora te redovito ažuriranje Androida i sigurnosnih komponenti uređaja.




















-webp-wm.webp)




