Onderzoekers waarschuwen voor Mantax Otax, een nieuwe Android-malware die bestanden versleutelt, data steelt en via de camera foto's maakt van het slachtoffer. Deze malware richt zich voornamelijk op Indonesisch sprekende gebruikers en wordt verspreid buiten de Google Play Store, vermoedelijk via social engineering en phishing.

Na installatie vraagt de kwaadaardige app om admin-rechten en vervolgens om uitgebreide permissies, waaronder toegang tot sms-berichten, contacten, audio, afbeeldingen en accessibility-functies. Hiermee verkrijgt de malware uitgebreide controle over het toestel. De malware kan onder meer browsergeschiedenis, schermvergrendelingscodes, contactlijsten, sms-berichten en lokale bestanden stelen. Daarnaast worden WhatsApp-berichten en accountprofielen, Telegram-inloggegevens en chatgeschiedenis buitgemaakt.

Een opvallende functionaliteit is het heimelijk maken van foto's via de telefooncamera, die vervolgens naar de aanvaller worden gestuurd. Mantax Otax kan ook bestanden op het toestel versleutelen, vooral op apparaten met Android 9 en ouder, waar de malware meer toegang heeft. Op Android 10 en hoger wordt deze ransomware-activiteit door beveiligingsmaatregelen van het besturingssysteem sterk beperkt, waardoor minder bestanden toegankelijk zijn voor versleuteling.

Na het versleutelen toont de malware een losgeldboodschap en blijft het slachtoffer lastigvallen met overlays, dialoogvensters en via de Android Text-to-Speech-engine, die teksten van de aanvaller voorleest. Communicatie met het slachtoffer verloopt via een on-screen chatportaal waarin de losgeldeisen worden gecommuniceerd. Deze malware is onderzocht door cybersecuritybedrijf Zimperium.