Коротко: Исследователи Zimperium описали Android-вредонос Mantax Otax — гибрид шифровальщика и шпиона, который крадёт SMS, OTP-коды и переписку в мессенджерах, одновременно требуя выкуп за доступ к файлам. Основная угроза — для смартфонов на Android 9 и старше, хотя шпионские функции работают и на более новых версиях.
Что такое Mantax Otax и почему это важно
В начале сентября 2026 года специалисты компании Zimperium опубликовали детальный анализ нового Android-вредоноса Mantax Otax. Его особенность — совмещение двух классов атак, которые раньше использовались по отдельности: программы-вымогателя (ransomware) и шпионского ПО (spyware). Об этом сообщили Anti-Malware.ru и CNews.
Такая комбинация позволяет злоумышленникам применять тактику «двойного вымогательства»: они не только шифруют файлы, требуя выкуп, но и угрожают раскрыть похищенные личные данные. Жертва оказывается под давлением с двух сторон одновременно. Zimperium атрибутировала кампанию операторам из Индонезии.
Как троян атакует смартфон
После получения прав администратора Mantax Otax выполняет несколько задач одновременно:
- Шифрование файлов. Вредонос обходит хранилище, ища документы, архивы, медиафайлы и криптоключи. Каждому устройству присваивается уникальный AES-ключ; оригиналы удаляются, зашифрованные копии сохраняются с расширением
.enc. На Android 9 и старше доступ к всей памяти ничем не ограничен. - Кража данных. Троян похищает PIN-коды, SMS-сообщения, одноразовые пароли (OTP), контакты, историю звонков и браузера, данные Google-аккаунта, переписку в WhatsApp и Telegram.
- Скрытая видеосъёмка. Через Android MediaProjection API вредонос захватывает изображение экрана в реальном времени и передаёт операторам. Дополнительно активируются обе камеры смартфона и загружаются фотографии.
- Психологическое давление. Каждые 600 мс на экране появляются пугающие видеоролики и диалоговые окна с требованием выкупа. Синтезированный голос зачитывает угрозы через динамик.
Если вас беспокоит безопасность данных на мобильном, узнайте, как LiMP VPN защищает ваш трафик — особенно в публичных сетях, где вредоносы распространяются через фишинговые ссылки.
Кто в зоне риска
Mantax Otax максимально опасен для устройств на Android 9 и более ранних версий. Начиная с Android 10 технология Scoped Storage ограничивает доступ приложений к файловой системе, существенно снижая эффективность шифровальщика. Однако шпионские функции — кража SMS, OTP и запись экрана — работают и на новых версиях Android.
Пользователи старых смартфонов, которые больше не получают обновлений безопасности, рискуют больше всего. Об аналогичной Android-угрозе — трояне RatHat — мы рассказывали в отдельном материале.
Как вредонос попадает на устройство
Mantax Otax распространяется исключительно за пределами Google Play: через сторонние APK-хосты, фишинговые сообщения и социальную инженерию. Жертву убеждают установить «обновление» популярного приложения, затем предоставить права администратора и доступ к Accessibility Services. Google Play Protect уже обнаруживает и блокирует Mantax Otax при попытке установки.
Как защитить смартфон
- Не устанавливайте APK из сторонних источников. Google Play с включённым Play Protect — первый рубеж защиты.
- Обновляйте Android. На Android 10+ Scoped Storage снижает возможности шифровальщика. Смартфон без обновлений безопасности — угроза для данных.
- Не давайте права Accessibility незнакомым приложениям. Эти права открывают полный контроль над устройством — доверяйте их только проверенным приложениям.
- Включите Google Play Protect. Он уже умеет обнаруживать Mantax Otax. Проверьте, что функция активна в настройках Play Market.
- Делайте резервные копии данных. Бэкап сводит к минимуму ущерб даже в случае срабатывания шифровальщика.
- Используйте шифрованное соединение в публичных сетях. VPN шифрует трафик и скрывает активность. Подробнее — в блоге LiMP VPN.
