Android-троян Mantax Otax шифрует файлы, крадёт данные и тайно фотографирует через вашу камеру
Новый троян Mantax Otax объединяет вымогательство и шпионаж: шифрует файлы, ворует пароли, читает переписки и снимает фото с камеры без ведома владельца. Разберёмся, чем он опасен и как защититься.
Mantax Otax — это не просто вирус, а целый швейцарский нож для взлома: шифровальщик, шпион и стилер паролей в одном флаконе. И снимает он с вашей камеры, когда вы даже не подозреваете.
Что это за зверь?
Mantax Otax — свежая Android-вредоноска, о которой стало известно благодаря публикации BleepingComputer. Исследованием занималась компания Zimperium, специализирующаяся на мобильной безопасности.
По сути перед нами гибрид шифровальщика (ransomware) и шпиона (spyware). Троян выполняет сразу несколько задач: блокирует файлы на устройстве, выкачивает конфиденциальные данные и даже отправляет спам-сообщения с заражённого телефона. Амбициозный набор функций для одного малваря.
Как он распространяется?
Авторы трояна, судя по всему, сидят в Индонезии и работают по проверенной схеме. Mantax Otax раскидывают через APK-файлы, которые скачиваются с сайтов вне Google Play. Приманка — фишинговые сообщения и социальная инженерия: жертве приходит ссылка на «полезное приложение», которое на деле оказывается вредоносным.
Если пользователь скачивает и устанавливает заражённый APK, троян запрашивает разрешение на доступ к службе специальных возможностей (Accessibility Service). Это ключевой момент: получив такое разрешение, малварь получает практически неограниченный контроль над устройством. С этого момента телефон — не ваш.
Что конкретно он делает?
Mantax Otax работает в несколько этапов.
Разведка. После установки троян связывается с сервером управления (C2), адрес которого хранится на GitHub. На сервер улетают данные о жертве: геолокация, оператор связи, версия Android, идентификатор устройства. Дальнейшие команды приходят через Firebase или WebSockets.
Шифрование файлов. Троян сканирует общее хранилище и шифрует файлы определённых типов с помощью AES-ключа, уникального для каждой жертвы. Ключ приходит с C2-сервера. Оригинальные файлы удаляются, к зашифрованным копиям добавляется расширение .enc. Вместо привычных изображений на экране появляются требования выкупа, а через Firebase открывается полноэкранный чат для «переговоров» с вымогателями.
Кража данных. И вот тут становится по-настоящему неуютно. Mantax Otax умеет:
- перехватывать PIN-код экрана блокировки;
- читать SMS и одноразовые пароли (OTP);
- собирать историю звонков, контакты, историю браузера, список приложений;
- получать доступ к перепискам в WhatsApp и данным Google-аккаунта;
- отслеживать геолокацию;
- тайно фотографировать через камеру телефона.
Последний пункт — пожалуй, самый неприятный. Фото отправляются на сервер злоумышленников, а владелец телефона ничего не видит и не подозревает.
Кто в зоне риска?
Здесь есть условно хорошая новость. Шифрующий модуль Mantax Otax полноценно работает только на устройствах с Android 9 и старше (то есть более ранних версиях). Пользователи Android 10 и выше в значительной степени защищены от функции шифрования.
Однако это не повод расслабляться. Способность воровать данные и фотографировать через камеру может быть реализована иначе и на более свежих версиях ОС — в исходном материале это детально не раскрывается, и утверждать с уверенностью нельзя. В любом случае, держать устаревший Android — это всегда повышенный риск.
На данный момент атака нацелена преимущественно на пользователей в Индонезии. Но география малвари — дело непостоянное. Схемы, отработанные на одном рынке, легко переносятся на другие.
Как защититься?
Советы, прямо скажем, не новы — но работают.
Включите Google Play Protect. Встроенный антивирус Android умеет обнаруживать Mantax Otax. Проверьте в настройках, что он активен.
Не ставьте APK-файлы из сомнительных источников. Если приложение пришло по ссылке из мессенджера или с неизвестного сайта — это красный флаг. Даже если «друг» прислал.
Обновляйте Android. Установите все доступные обновления безопасности и переходите на свежую версию системы, если устройство её поддерживает. Android 17 — актуальная на сегодня генерация.
А если телефон не обновляется? Тогда, мягко говоря, пора задуматься о смене устройства. Речь не обязательно о новом флагмане 2026 года — подойдёт б/у или восстановленный аппарат, который получает свежие патчи безопасности. Пользоваться смартфоном на устаревшем Android — это как ходить с незапертым входным замком: формально можно, но кто-нибудь обязательно этим воспользуется.
Итог
Mantax Otax — наглядный пример того, куда движется мобильная малварь. Не просто «украл пароль» и не «зашифровал файлы», а всё сразу: шифрование, кража персональных данных, шпионаж через камеру и даже «переговорный процесс» с жертвой. Злоумышленники строят полноценную инфраструктуру вымогательства, а не просто бросовые вирусы.
Пока атака затрагивает в основном пользователей старых Android-устройств в Юго-Восточной Азии, но технология уже в открытом доступе. Защита стандартна и не требует денег: Google Play Protect, обновления системы и здравый смысл при установке приложений.