NOVI VIRUS

Imate Android? Pojavio se posebno neugodan virus

14.09.2026 u 11:52

Dodajte tportal.hr u omiljene izvore

Korisnici Androida dobili su još jedan razlog za oprez pri instaliranju aplikacija izvan službene trgovine Google Play.

Sigurnosni stručnjaci otkrili su novi zlonamjerni softver nazvan Mantax Otax koji kombinira mogućnosti ransomwarea i spywarea. Može krasti osjetljive podatke, pratiti informacije o uređaju, zaključavati datoteke, slati neželjene poruke i uznemiravati žrtvu.

O novom malwareu izvijestio je BleepingComputer, pozivajući se na istraživanje kompanije za mobilnu sigurnost Zimperium.

Dobra vijest je da se Mantax Otax ne širi preko Google Playa. Napadači koriste zlonamjerne APK datoteke smještene izvan službene Googleove trgovine, a korisnike pokušavaju nagovoriti da ih instaliraju phishingom i drugim metodama društvenog inženjeringa.

Ključna je jedna opasna dozvola

Problem postaje ozbiljan nakon instalacije. Mantax Otax od korisnika traži dopuštenje za korištenje Androidove usluge Accessibility. Accessibility je legitimna i izuzetno korisna Androidova funkcija namijenjena prvenstveno osobama kojima je potrebna pomoć pri korištenju uređaja.

No ako takvu razinu pristupa dobije zlonamjerna aplikacija, mogućnosti napadača postaju znatno veće. Nakon što dobije potrebne ovlasti, malware prikuplja podatke o žrtvi i uređaju. Među njima mogu biti lokacija, mobilni operater, verzija Androida i identifikacijski podaci uređaja. Te informacije zatim šalje infrastrukturi kojom upravljaju napadači.

Zanimljivo je i kako malware pronalazi poslužitelj s kojim treba komunicirati. Adresu svoje command-and-control infrastrukture može dohvatiti preko GitHuba, nakon čega od napadača prima nove naredbe.

Može zaključati vaše datoteke

Na starijim verzijama Androida Mantax Otax ide korak dalje. Pretražuje zajedničku pohranu uređaja i cilja određene vrste datoteka, koje zatim šifrira. Za šifriranje koristi ključ specifičan za pojedinu žrtvu koji dobiva s poslužitelja napadača. To malwareu daje karakteristike ransomwarea - korisnik može izgubiti pristup vlastitim datotekama.

No autori se nisu zaustavili na tome. Zlonamjerni softver ima i mogućnosti karakteristične za spyware te funkcije kojima napadači mogu slati neželjeni sadržaj i uznemiravati žrtvu.

Ta kombinacija čini Mantax Otax neobičnim. Umjesto da se specijalizira za jednu vrstu napada, pokušava napadaču pružiti što širu kontrolu nad kompromitiranim uređajem.

Kako se zaštititi?

Najvažnija mjera u ovom slučaju vrlo je jednostavna - ne instalirati APK datoteke koje stižu putem nepoznatih poveznica, poruka, e-mailova ili sumnjivih web stranica. Poseban oprez potreban je kada nepoznata aplikacija nakon instalacije traži pristup Accessibilityju.

To ne znači da je svaka aplikacija koja koristi Accessibility zlonamjerna. Brojne legitimne aplikacije imaju opravdan razlog za korištenje te funkcije. No aplikacija preuzeta iz nepoznatog izvora koja odmah traži vrlo široke ovlasti trebala bi biti ozbiljan znak za uzbunu.

Korisnicima se također preporučuje instaliranje aplikacija iz službenih i pouzdanih izvora te redovito ažuriranje Androida i sigurnosnih komponenti uređaja.