بدافزاری به نام Mantax Otax : اندروید گرفتار یک جاسوس باجگیر شد
بدافزار جدید Mantax Otax با ترکیب قابلیتهای جاسوسی و باجافزاری، اطلاعات حساس کاربران اندروید را سرقت کرده و فایلهای آنها را رمزگذاری میکند. یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده که با ترکیب قابلیتهای باجافزاری و جاسوسافزاری، فایلهای ک…
خلاصه تحلیلی خبر
بدافزار جدید Mantax Otax با ترکیب قابلیتهای جاسوسی و باجافزاری، اطلاعات حساس کاربران اندروید را سرقت کرده و فایلهای آنها را رمزگذاری میکند. یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده که با ترکیب قابلیتهای باجافزاری و جاسوسافزاری، فایلهای ک…
موضوعات اصلی: پشتیبانی شبکه، فایلهای، بدافزار، میکند، Mantax، دستگاه
یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده که با ترکیب قابلیتهای باجافزاری و جاسوسافزاری، فایلهای کاربران را رمزگذاری میکند، اطلاعات حساس را به سرقت میبرد و حتی با ارسال پیامهای مزاحم، قربانیان را تحت فشار قرار میدهد. این بدافزار تاکنون توسط مهاجمان مستقر در اندونزی و از طریق فایلهای APK مخرب خارج از فروشگاه رسمی گوگلپلی توزیع شده است.
مهاجمان با استفاده از پیامهای فیشینگ و روشهای مهندسی اجتماعی، کاربران را به نصب این فایلهای آلوده ترغیب میکنند. پس از نصب، Mantax Otax از کاربر میخواهد مجوز استفاده از سرویس Accessibility اندروید را فعال کند؛ مجوزی که در اختیار گرفتن کنترل گستردهای از دستگاه را برای بدافزار ممکن میکند. این بدافزار پس از آلودهکردن دستگاه، دامنه زیرساخت فرمان و کنترل خود را از گیتهاب دریافت کرده و اطلاعاتی مانند موقعیت مکانی قربانی، اپراتور مخابراتی، نسخه اندروید و شناسه دستگاه را به سرور مهاجمان ارسال میکند. زیرساخت فرماندهی و کنترل نیز میتواند از طریق سرویس Firebase یا WebSocket دستورات مختلفی را برای اجرا روی دستگاه ارسال کند.
شرکت امنیت موبایلی Zimperium اعلام کرده است که Mantax Otax بهطور ویژه دستگاههایی را هدف قرار میدهد که از نسخههای قدیمیتر اندروید استفاده میکنند. این بدافزار حافظه اشتراکی دستگاه را برای یافتن فایلهای موردنظر جستوجو کرده و آنها را با استفاده از یک کلید AES اختصاصی که از سرور فرماندهی و کنترل دریافت میشود، رمزگذاری میکند.
پس از رمزگذاری، فایلهای اصلی حذف شده و نسخههای رمزگذاریشده با پسوند «.enc» جایگزین میشوند. Mantax Otax همچنین تصاویر ذخیرهشده روی دستگاه را با پیامهای درخواست باج جایگزین میکند و یک صفحه گفتوگوی تمامصفحه را که از طریق Firebase میزبانی میشود، باز میکند تا مهاجمان بتوانند مستقیماً با قربانی برای دریافت باج مذاکره کنند.
ترکیب قابلیتهای جاسوسی، سرقت اطلاعات و رمزگذاری فایلها باعث شده Mantax Otax فراتر از یک بدافزار باجافزاری معمولی عمل کند و همزمان بتواند اطلاعات حساس قربانیان را جمعآوری کرده و دسترسی آنها به فایلهای شخصیشان را نیز مختل کند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.