Android-malware versleutelt bestanden, steelt data en maakt foto's van slachtoffer
In dit artikel:
Cybersecuritybedrijf Zimperium waarschuwt voor Mantax Otax, nieuwe Android-malware die vooral Indonesisch sprekende gebruikers treft. De malafide app wordt buiten de Google Play Store verspreid, vermoedelijk via phishing of andere vormen van social engineering die slachtoffers ertoe verleiden de app te installeren.
Na installatie vraagt Mantax Otax eerst om beheerrechten en daarna om toegang tot onder meer sms-berichten, contacten, audio, afbeeldingen en de toegankelijkheidsfuncties van Android. Daarmee kan de aanvaller uitgebreide controle krijgen over het toestel en browsergeschiedenis, schermvergrendelingscodes, bestanden, contacten en berichten stelen. Ook WhatsApp-profielen en -berichten, Telegram-inloggegevens en chatgeschiedenis kunnen worden buitgemaakt.
De malware kan bovendien via de camera foto’s van slachtoffers maken en bestanden versleutelen. Vooral telefoons met Android 9 of ouder lopen daarbij risico, omdat de malware daar meer toegang tot bestanden heeft. Op apparaten met Android 10 en nieuwer beperken ingebouwde beveiligingsmaatregelen de ransomwarefunctie aanzienlijk. Na een versleuteling toont Mantax Otax een losgeldboodschap. De aanvallers kunnen slachtoffers daarnaast lastigvallen met schermvensters, overlays en voorgelezen teksten via de tekst-naar-spraakfunctie. Onderhandelingen over het losgeld verlopen via een ingebouwd chatportaal.
Vandaag Inside: Johan Derksen laakt aanpak minister Van Weel rond Bolle Jos: 'Hij bezorgt zichzelf een afgang!'