بدافزاری به نام Mantax Otax : اندروید گرفتار یک جاسوس باج‌گیر شد

بدافزار جدید Mantax Otax با ترکیب قابلیت‌های جاسوسی و باج‌افزاری، اطلاعات حساس کاربران اندروید را سرقت کرده و فایل‌های آنها را رمزگذاری می‌کند. یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده که با ترکیب قابلیت‌های باج‌افزاری و جاسوس‌افزاری، فایل‌های ک…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • فایل‌های
  • بدافزار
  • می‌کند
  • Mantax
  • دستگاه
  • Otax
  • رمزگذاری
بدافزاری به نام Mantax Otax : اندروید گرفتار یک جاسوس باج‌گیر شد

خلاصه تحلیلی خبر

بدافزار جدید Mantax Otax با ترکیب قابلیت‌های جاسوسی و باج‌افزاری، اطلاعات حساس کاربران اندروید را سرقت کرده و فایل‌های آنها را رمزگذاری می‌کند. یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده که با ترکیب قابلیت‌های باج‌افزاری و جاسوس‌افزاری، فایل‌های ک…

موضوعات اصلی: پشتیبانی شبکه، فایل‌های، بدافزار، می‌کند، Mantax، دستگاه

بدافزاری به نام Mantax Otax : اندروید گرفتار یک جاسوس باج‌گیر شد
بدافزار جدید Mantax Otax با ترکیب قابلیت‌های جاسوسی و باج‌افزاری، اطلاعات حساس کاربران اندروید را سرقت کرده و فایل‌های آنها را رمزگذاری می‌کند.

یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده که با ترکیب قابلیت‌های باج‌افزاری و جاسوس‌افزاری، فایل‌های کاربران را رمزگذاری می‌کند، اطلاعات حساس را به سرقت می‌برد و حتی با ارسال پیام‌های مزاحم، قربانیان را تحت فشار قرار می‌دهد. این بدافزار تاکنون توسط مهاجمان مستقر در اندونزی و از طریق فایل‌های APK مخرب خارج از فروشگاه رسمی گوگل‌پلی توزیع شده است.

مهاجمان با استفاده از پیام‌های فیشینگ و روش‌های مهندسی اجتماعی، کاربران را به نصب این فایل‌های آلوده ترغیب می‌کنند. پس از نصب، Mantax Otax از کاربر می‌خواهد مجوز استفاده از سرویس Accessibility اندروید را فعال کند؛ مجوزی که در اختیار گرفتن کنترل گسترده‌ای از دستگاه را برای بدافزار ممکن می‌کند. این بدافزار پس از آلوده‌کردن دستگاه، دامنه زیرساخت فرمان و کنترل خود را از گیت‌هاب دریافت کرده و اطلاعاتی مانند موقعیت مکانی قربانی، اپراتور مخابراتی، نسخه اندروید و شناسه دستگاه را به سرور مهاجمان ارسال می‌کند. زیرساخت فرماندهی و کنترل نیز می‌تواند از طریق سرویس Firebase یا WebSocket دستورات مختلفی را برای اجرا روی دستگاه ارسال کند.

شرکت امنیت موبایلی Zimperium اعلام کرده است که Mantax Otax به‌طور ویژه دستگاه‌هایی را هدف قرار می‌دهد که از نسخه‌های قدیمی‌تر اندروید استفاده می‌کنند. این بدافزار حافظه اشتراکی دستگاه را برای یافتن فایل‌های موردنظر جست‌وجو کرده و آنها را با استفاده از یک کلید AES اختصاصی که از سرور فرماندهی و کنترل دریافت می‌شود، رمزگذاری می‌کند.

پس از رمزگذاری، فایل‌های اصلی حذف شده و نسخه‌های رمزگذاری‌شده با پسوند «.enc» جایگزین می‌شوند. Mantax Otax همچنین تصاویر ذخیره‌شده روی دستگاه را با پیام‌های درخواست باج جایگزین می‌کند و یک صفحه گفت‌وگوی تمام‌صفحه را که از طریق Firebase میزبانی می‌شود، باز می‌کند تا مهاجمان بتوانند مستقیماً با قربانی برای دریافت باج مذاکره کنند.

ترکیب قابلیت‌های جاسوسی، سرقت اطلاعات و رمزگذاری فایل‌ها باعث شده Mantax Otax فراتر از یک بدافزار باج‌افزاری معمولی عمل کند و هم‌زمان بتواند اطلاعات حساس قربانیان را جمع‌آوری کرده و دسترسی آنها به فایل‌های شخصی‌شان را نیز مختل کند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.