14.09.2026 595 материалов

Android-троян Mantax Otax шифрует файлы, крадёт данные и тайно фотографирует через вашу камеру

Новый троян Mantax Otax объединяет вымогательство и шпионаж: шифрует файлы, ворует пароли, читает переписки и снимает фото с камеры без ведома владельца. Разберёмся, чем он опасен и как защититься.

Android-троян Mantax Otax шифрует файлы, крадёт данные и тайно фотографирует через вашу камеру

Mantax Otax — это не просто вирус, а целый швейцарский нож для взлома: шифровальщик, шпион и стилер паролей в одном флаконе. И снимает он с вашей камеры, когда вы даже не подозреваете.


Что это за зверь?

Mantax Otax — свежая Android-вредоноска, о которой стало известно благодаря публикации BleepingComputer. Исследованием занималась компания Zimperium, специализирующаяся на мобильной безопасности.

По сути перед нами гибрид шифровальщика (ransomware) и шпиона (spyware). Троян выполняет сразу несколько задач: блокирует файлы на устройстве, выкачивает конфиденциальные данные и даже отправляет спам-сообщения с заражённого телефона. Амбициозный набор функций для одного малваря.

Как он распространяется?

Авторы трояна, судя по всему, сидят в Индонезии и работают по проверенной схеме. Mantax Otax раскидывают через APK-файлы, которые скачиваются с сайтов вне Google Play. Приманка — фишинговые сообщения и социальная инженерия: жертве приходит ссылка на «полезное приложение», которое на деле оказывается вредоносным.

Если пользователь скачивает и устанавливает заражённый APK, троян запрашивает разрешение на доступ к службе специальных возможностей (Accessibility Service). Это ключевой момент: получив такое разрешение, малварь получает практически неограниченный контроль над устройством. С этого момента телефон — не ваш.

Что конкретно он делает?

Mantax Otax работает в несколько этапов.

Разведка. После установки троян связывается с сервером управления (C2), адрес которого хранится на GitHub. На сервер улетают данные о жертве: геолокация, оператор связи, версия Android, идентификатор устройства. Дальнейшие команды приходят через Firebase или WebSockets.

Шифрование файлов. Троян сканирует общее хранилище и шифрует файлы определённых типов с помощью AES-ключа, уникального для каждой жертвы. Ключ приходит с C2-сервера. Оригинальные файлы удаляются, к зашифрованным копиям добавляется расширение .enc. Вместо привычных изображений на экране появляются требования выкупа, а через Firebase открывается полноэкранный чат для «переговоров» с вымогателями.

Кража данных. И вот тут становится по-настоящему неуютно. Mantax Otax умеет:

  • перехватывать PIN-код экрана блокировки;
  • читать SMS и одноразовые пароли (OTP);
  • собирать историю звонков, контакты, историю браузера, список приложений;
  • получать доступ к перепискам в WhatsApp и данным Google-аккаунта;
  • отслеживать геолокацию;
  • тайно фотографировать через камеру телефона.

Последний пункт — пожалуй, самый неприятный. Фото отправляются на сервер злоумышленников, а владелец телефона ничего не видит и не подозревает.

Кто в зоне риска?

Здесь есть условно хорошая новость. Шифрующий модуль Mantax Otax полноценно работает только на устройствах с Android 9 и старше (то есть более ранних версиях). Пользователи Android 10 и выше в значительной степени защищены от функции шифрования.

Однако это не повод расслабляться. Способность воровать данные и фотографировать через камеру может быть реализована иначе и на более свежих версиях ОС — в исходном материале это детально не раскрывается, и утверждать с уверенностью нельзя. В любом случае, держать устаревший Android — это всегда повышенный риск.

На данный момент атака нацелена преимущественно на пользователей в Индонезии. Но география малвари — дело непостоянное. Схемы, отработанные на одном рынке, легко переносятся на другие.

Как защититься?

Советы, прямо скажем, не новы — но работают.

Включите Google Play Protect. Встроенный антивирус Android умеет обнаруживать Mantax Otax. Проверьте в настройках, что он активен.

Не ставьте APK-файлы из сомнительных источников. Если приложение пришло по ссылке из мессенджера или с неизвестного сайта — это красный флаг. Даже если «друг» прислал.

Обновляйте Android. Установите все доступные обновления безопасности и переходите на свежую версию системы, если устройство её поддерживает. Android 17 — актуальная на сегодня генерация.

А если телефон не обновляется? Тогда, мягко говоря, пора задуматься о смене устройства. Речь не обязательно о новом флагмане 2026 года — подойдёт б/у или восстановленный аппарат, который получает свежие патчи безопасности. Пользоваться смартфоном на устаревшем Android — это как ходить с незапертым входным замком: формально можно, но кто-нибудь обязательно этим воспользуется.

Итог

Mantax Otax — наглядный пример того, куда движется мобильная малварь. Не просто «украл пароль» и не «зашифровал файлы», а всё сразу: шифрование, кража персональных данных, шпионаж через камеру и даже «переговорный процесс» с жертвой. Злоумышленники строят полноценную инфраструктуру вымогательства, а не просто бросовые вирусы.

Пока атака затрагивает в основном пользователей старых Android-устройств в Юго-Восточной Азии, но технология уже в открытом доступе. Защита стандартна и не требует денег: Google Play Protect, обновления системы и здравый смысл при установке приложений.