Operator Indonesia Sebarkan Malware Mantax Otax yang Gabungkan Ransomware dan Spyware
Operator malware asal Indonesia menyebarkan malware Android baru bernama Mantax Otax yang memiliki kemampuan ransomware dan spyware untuk mengunci file sekaligus mencuri data korban, dilansir dari Detik iNET.
Perusahaan keamanan siber Zimperium melaporkan malware ini didistribusikan lewat APK berbahaya di luar Google Play Store dengan metode phishing dan rekayasa sosial untuk menargetkan pengguna.
Setelah terpasang, malware meminta izin layanan Aksesibilitas yang memberi kontrol luas atas perangkat. Malware mengambil domain command and control dari Github dan mengirimkan data korban seperti lokasi, operator seluler, versi Android, dan ID perangkat.
Zimperium menyatakan Mantax Otax mengenkripsi perangkat Android versi lawas, khususnya Android 9 ke bawah, karena fitur keamanan baru di Android 10 membatasi enkripsi file.
Malware mencari penyimpanan bersama dan mengenkripsi file dengan kunci AES yang diperoleh dari server C2, lalu menghapus file asli dan mengganti ekstensi file dengan '.enc'.
Selain ransomware, Mantax Otax memiliki fitur spyware yang mampu mencuri PIN layar kunci, membaca SMS dan OTP, serta mengakses log panggilan, kontak, riwayat browsing, akun Google, dan lokasi korban.
Malware ini juga dapat mencuri profil dan pesan WhatsApp serta chat Telegram melalui simulasi interaksi menggunakan layanan Aksesibilitas, seperti dikutip dari Bleeping Computer.
Versi kedua malware menambah fungsi mengganggu pengguna seperti menampilkan video layar penuh dan gambar 'jumpscare'.
Karena Zimperium merupakan mitra keamanan Google, malware ini sudah terdeteksi dan diblokir di perangkat Android dengan Play Protect yang aktif dan update keamanan terbaru.
Pengguna Android diimbau untuk menghindari instalasi APK dari sumber tidak resmi, tidak memberikan izin Aksesibilitas pada aplikasi mencurigakan, dan hanya mempercayai publisher terpercaya.
What's Your Reaction?
-
0
Like -
0
Dislike -
0
Funny -
0
Angry -
0
Sad -
0
Wow