Neue Android-Malware bedroht Nutzer weltweit
Eine neu entdeckte Schadsoftware namens Mantax Otax bedroht Android-Nutzer, indem sie ihre Geräte verschlüsselt und sensible Daten stiehlt. Laut einem Bericht von Bleepingcomputer handelt es sich um eine Kombination aus Ransomware und Spyware, die vor allem in Indonesien verbreitet wird. Die Malware wird über APK-Dateien verbreitet, die außerhalb des Google Play Stores gehostet werden, und nutzt gezielte Phishing- und Social-Engineering-Techniken, um Nutzer zur Installation zu bewegen. Nach der Installation fordert Mantax Otax die Berechtigung zur Nutzung des Barrierefreiheitsdienstes an, was der Malware umfassende Kontrolle über das infizierte Gerät ermöglicht. Die Schadsoftware kommuniziert mit ihrer Command-and-Control-Infrastruktur (C2) über eine Domain auf GitHub und sendet Informationen über das Opfer, einschließlich Standort, Mobilfunkanbieter, Android-Version und Geräte-ID, zurück an die Angreifer.
Die Malware richtet erheblichen Schaden an, indem sie Daten auf Geräten mit älteren Android-Versionen verschlüsselt. Laut dem Mobil-Sicherheitsunternehmen Zimperium betrifft dies insbesondere Geräte mit Android 9 oder älter. Mantax Otax verwendet einen opferspezifischen AES-Schlüssel, um bestimmte Dateitypen zu verschlüsseln, und löscht anschließend die Originaldateien, während sie die verschlüsselten Kopien mit der Dateiendung „.enc“ versieht. Zusätzlich zu den Lösegeldforderungen ersetzt die Malware lokale Bilder durch Erpressungsnachrichten und öffnet einen von Firebase gehosteten Vollbild-Chat, um die Verhandlungen über die Lösegeldzahlung zu erleichtern.
Neben der Verschlüsselung stiehlt Mantax Otax auch PINs für den Sperrbildschirm, liest SMS und Einmalpasswörter und hat Zugriff auf Anrufprotokolle, Kontakte, Browserverlauf, App-Listen, WhatsApp-Nachrichten sowie Google-Kontoinformationen und Standortdaten. Ein besonders besorgniserregendes Merkmal der Malware ist die Fähigkeit, heimlich Fotos mit der Kamera des infizierten Geräts aufzunehmen. Diese Funktion erhöht das Risiko für die Privatsphäre der Nutzer erheblich. Die Malware scheint derzeit vor allem Nutzer in Indonesien anzugreifen, was auf eine gezielte Kampagne hindeutet.
Nutzer können sich vor Mantax Otax schützen, indem sie Google Play Protect aktivieren, das in der Lage ist, die Malware zu erkennen. Es wird dringend empfohlen, keine APK-Dateien von außerhalb des Google Play Stores zu installieren. Zudem sollten Nutzer sicherstellen, dass sie regelmäßig Android-Updates durchführen und auf die neueste Android-Version aktualisieren, sofern dies möglich ist. Aktuell ist Android 17 die neueste Version des Betriebssystems. Nutzer, die auf Android 10 oder höher aktualisiert haben, sind weitgehend vor den Angriffen von Mantax Otax geschützt.
Dies verdeutlicht die Risiken, die mit der Verwendung veralteter Android-Versionen verbunden sind, und die Notwendigkeit, Geräte regelmäßig zu aktualisieren. Die Verbreitung von Mantax Otax zeigt, wie wichtig es ist, sich der Gefahren bewusst zu sein, die von Malware ausgehen. Die Kombination aus Ransomware und Spyware stellt eine ernsthafte Bedrohung für die Datensicherheit dar. Sicherheitsforscher warnen, dass die Angreifer weiterhin neue Methoden entwickeln könnten, um ihre Malware zu verbreiten und die Nutzer zu täuschen.
Die Sicherheitslücke, die Mantax Otax ausnutzt, könnte potenziell Millionen von Nutzern betreffen, insbesondere in Regionen mit einer hohen Anzahl an Geräten, die nicht regelmäßig aktualisiert werden. Nutzer sollten sich über die neuesten Bedrohungen informieren und geeignete Sicherheitsmaßnahmen ergreifen, um ihre Daten zu schützen. Die Malware wurde erstmals im September 2026 identifiziert und hat seitdem eine wachsende Anzahl von Opfern in Indonesien verursacht. Sicherheitsanalysten empfehlen, wachsam zu bleiben und alle verdächtigen Aktivitäten auf den eigenen Geräten zu überwachen.
💬 Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!