Detectan malware contra usuarios de Android que se distribuye en archivos APK
Investigadores de Zimperium identificaron Mantax Otax, una nueva variante de malware para dispositivos Android que combina en una sola herramienta las funciones de robo de información, troyano de acceso remoto, puerta trasera y programa de cifrado tipo ransomware.
La combinación de estas cuatro capacidades en un mismo software es poco frecuente, y resulta aún más inusual que el objetivo sean teléfonos móviles.
La empresa de seguridad, que publicó un informe exhaustivo sobre el hallazgo, atribuye el desarrollo de Mantax Otax a un ciberdelincuente indonesio .
Las víctimas se concentran en Indonesia, aunque se desconoce el número exacto de dispositivos infectados y si la campaña apunta principalmente a usuarios corporativos o a particulares.
El malware circula fuera de las tiendas oficiales de aplicaciones Mantax Otax se distribuye como un archivo APK independiente, lo que le permite propagarse a través de tiendas de aplicaciones de terceros, canales de Telegram, foros y redes sociales .
No se registró presencia del malware en repositorios oficiales como Google Play Store o Galaxy Store de Samsung.
Zimperium considera además probable que la distribución también se realice mediante correos electrónicos de phishing.
Los teléfonos con versiones antiguas del sistema operativo son los más expuestos.
En dispositivos con Android 9 o versiones anteriores, los atacantes pueden explotar todas las funciones del programa malicioso.
En cambio, los equipos con Android 10 en adelante cuentan con una protección parcial gracias a las restricciones de almacenamiento con ámbito que introdujo el sistema operativo.
“Por el contrario, en los dispositivos modernos con Android 10 o superior, la eficacia del malware se ve seriamente obstaculizada por las defensas nativas del sistema operativo, en concreto por las restricciones de almacenamiento con ámbito”, explicaron los investigadores de Zimperium.
“Debido a estas reglas de aislamiento, el ransomware se ve obligado a escanear únicamente el directorio de archivos externos localizados de la aplicación , lo que reduce drásticamente su alcance y disminuye el volumen de archivos de usuario accesibles”, añadieron.
Según la compañía, los dispositivos más recientes, junto con los usuarios de sus soluciones Mobile Threat Defense (MTD) y Runtime Application Protection (zDefend), quedan protegidos a nivel de software frente a esta amenaza.
Como ocurre con buena parte del malware para Android, Mantax Otax depende de que el usuario le otorgue un amplio conjunto de permisos antes de activarse por completo.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).