Наверх

Новый вирус Mantax Otax для Android шифрует файлы и ведет скрытую съемку

Вредоносная программа похищает конфиденциальные сведения, блокирует накопитель и тайно использует камеру смартфона.

Опубликовано 16.09.2026 в 17:16 2 мин
2 мин

Основные идеи

Троян Mantax Otax шифрует файлы ключом AES и добавляет расширение .enc.
Зловред похищает PIN-коды, читает SMS из банков и тайно делает снимки через камеру.
Модуль вымогателя работает исключительно на старых сборках до Android 9 включительно.
Система Google Play Защита успешно определяет вредоносный код и пресекает заражение.

Хакеры атакуют смартфоны на базе Android с помощью новой вредоносной программы. Она шифрует память телефона, ворует личные данные и тайно делает снимки через камеру. Специалисты по безопасности выявили троян под названием Mantax Otax. Он сочетает функции шпиона и вымогателя: блокирует файлы, похищает пароли и рассылает спам.

Механизм заражения и кражи данных

Создатели вируса действуют из Индонезии. Они распространяют файлы приложений в обход официального каталога Google Play и атакуют людей через фишинговые рассылки. Если человек ставит опасный установочный пакет на телефон, софт сразу запрашивает доступ к службе специальных возможностей. Это дает преступникам полный контроль над операционной системой.

После первого запуска троян связывается с сервером управления на платформе GitHub. Программа передает координаты, имя оператора связи, версию прошивки и серийный номер аппарата. Затем сервер через облачные службы отдает команды на выполнение вредоносных действий.

Видео от DGL.RU

Аналитики выяснили, что Mantax Otax блокирует файлы только на старых прошивках. Вирус сканирует память и закрывает доступ к документам через ключ AES. Оригинальные файлы программа стирает, а новые копии сохраняет с расширением .enc.

Вместо картинок в галерее на экране появляются требования выкупа. Кроме того, троян открывает окно чата, где злоумышленники требуют деньги. Вдобавок вирус ворует PIN-коды экрана блокировки, перехватывает SMS и коды из банковских сообщений. Зловред читает историю браузера, переписки в WhatsApp, списки контактов и данные аккаунта Google. Также программа умеет тайно включать камеру и фотографировать владельца.

Кто находится в группе риска

Модуль вымогателя полноценно работает только на Android 9 и более старых версиях системы. Начиная с Android 10 встроенная защита блокирует подобные действия вируса. Основная масса атак сейчас идет против пользователей в Индонезии, но архитектура трояна позволяет запустить кампанию в любом регионе.

Способы защиты смартфона

  • Включите встроенную службу Google Play Защита: она успешно распознает этот вредоносный код.
  • Не загружайте файлы со сторонних сайтов и сомнительных ресурсов.
  • Регулярно ставьте свежие патчи безопасности.
  • Если старый аппарат больше не получает системные апдейты, стоит обновить телефон. Для базовой безопасности подойдет даже модель прошлого сезона, которую производитель продолжает активно поддерживать.

Стали известны дата выхода Oppo Find серии X10, цвета и варианты хранения

Вопросы и ответы

Как именно троян Mantax Otax заражает мобильные устройства?

Преступники распространяют опасные установочные пакеты через фишинговые сайты и сообщения. После запуска вредоносный файл запрашивает доступ к службе специальных возможностей. Если владелец дает это разрешение, программа берет управление операционной системой в свои руки. Далее софт связывается с сервером на платформе GitHub и получает команды для слежки.

Какие устройства находятся в основной зоне риска?

Функция шифрования файлов несет прямую угрозу только для старых аппаратов на базе Android 9 и более ранних версий. Начиная с Android 10 внутренние протоколы безопасности блокируют несанкционированный доступ к накопителю. Однако модули шпионажа способны перехватывать входящие текстовые сообщения и делать скрытые фотографии даже на относительно современных прошивках.

Как защитить телефон от проникновения вируса?

Для отражения атаки достаточно соблюдать базовые правила цифровой гигиены. Никогда не загружайте файлы APK с непроверенных форумов или сомнительных ссылок. Держите активной встроенную службу Google Play Защита, так как ее алгоритмы уже распознают сигнатуру этого трояна. Если производитель прекратил выпуск регулярных обновлений безопасности, безопаснее перейти на более актуальную модель.

Варвара Пельменева

Варвара Пельменева

Я люблю пельмени. Если ты тоже их любишь — читай меня. Пельменей тут нет, но есть тексты, пропитанные стремлением поскорее их дописать и наконец-то бахнуть пельменей.

Подпишитесь на наши новости:
Нажимая кнопку «Подписаться», вы принимаете «Пользовательское соглашение» и даёте согласие с «Политикой обработки персональных данных»