Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta controlar tu móvil

Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta contrilar tu móvil
Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta contrilar tu móvilGenerada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Este peligroso malware para Android puede cifrar archivos, robar datos, espiar conversaciones y controlar funciones del móvil.

Un nuevo malware para Android combina varias amenazas en un mismo ataque. No solo puede cifrar archivos para exigir un rescate, sino que también es capaz de espiar la actividad de la víctima, robar información personal y tomar el control de diferentes funciones del teléfono.

La amenaza ha sido bautizada como Mantax Otax y, según los investigadores de la compañía de seguridad móvil Zimperium, está siendo distribuida por operadores de Indonesia mediante archivos APK maliciosos. Los atacantes recurren a mensajes de phishing y técnicas de ingeniería social para intentar convencer a sus víctimas de que instalen estas aplicaciones fuera de Google Play.

Una vez instalado, el malware solicita acceso a los servicios de accesibilidad de Android. Con este permiso puede realizar numerosas acciones en el dispositivo y automatizar interacciones como si estuviera manejándolo el propio usuario.

Las capacidades de Mantax Otax van mucho más allá del ransomware. El malware puede obtener información como la ubicación del teléfono, el operador móvil, la versión de Android y el identificador del dispositivo, además de comunicarse con la infraestructura controlada por los atacantes.

Los investigadores también han descubierto funciones capaces de obtener el PIN de la pantalla de bloqueo, leer SMS y códigos de un solo uso, consultar registros de llamadas, contactos, historial de navegación, aplicaciones instaladas e información relacionada con la cuenta de Google.

La amenaza puede incluso acceder a perfiles y conversaciones de WhatsApp y Telegram utilizando las funciones de accesibilidad para simular interacciones dentro de las aplicaciones.

Además, Mantax Otax puede capturar la pantalla, grabar vídeos y transmitir lo que ocurre en ella prácticamente en tiempo real. También tiene capacidad para utilizar las cámaras del dispositivo y enviar fotografías a los atacantes.

La parte más llamativa del malware es su capacidad para cifrar archivos, aunque esta función afecta principalmente a dispositivos antiguos. Mantax Otax busca determinados archivos almacenados en el almacenamiento compartido y los cifra utilizando una clave AES específica para cada víctima.

Después elimina los originales y añade una extensión distinta a los archivos cifrados. También puede sustituir imágenes almacenadas en el dispositivo por mensajes de rescate y mostrar una pantalla de chat para negociar el pago.

Sin embargo, el componente de ransomware únicamente funciona contra dispositivos con Android 9 o versiones anteriores.

La combinación de espionaje, control remoto, robo de información y estas técnicas de intimidación convierte a Mantax Otax en una amenaza invasiva.

La buena noticia es que los dispositivos Android actualizados con Google Play Protect activo ya detectan y bloquean este malware.

Más información sobre: