☰
︎

Android-троян из Индонезии шифрует пользовательские данные и требует выкуп

Вместо корпоративных пользователей вредоносная программа нападает на устройства обычных людей
15 сентября 2026, вторник 11:01
Блогер для раздела Блоги

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

На платформе Android была найдена вредоносная программа под названием Mantax Otax, которая является одновременно вымогателем и шпионским приложением. Специалисты работающей в сфере информационной безопасности компании Zimperium считают, что вредоносное приложение пришло из Индонезии. Программа распространяется средствами социальной инженерии и фишинга в виде установочного файла формата APK.

Если установить её на устройство, программа запросит доступ к службе специальных возможностей. Затем Mantax Otax отправляет на сервер информацию о пользовательском устройстве, в том числе о версии системы, местоположении, операторе связи. Далее файлы некоторых типов зашифровываются уникальным в каждом случае ключом. Первоначальные файлы удаляются, а копиям присваивается расширение .enc. Вместо хранящихся на устройстве изображений появляется сообщение с требованием выкупа. Также открывается чат для ведения переговоров о выкупе.

Изображение: Grok

Отличительной чертой программы является атака на версии от Android 9 и более старые. На них нет функции Scoped Storage, которая затрудняет шифрование файлов.

Mantax Otax умеет читать сообщения в мессенджерах, видеть пин-коды экрана блокировки, СМС и одноразовые пароли, журнал вызовов, контакты, историю браузера. Эти сведения собираются для шантажа жертв.