image

Android-malware versleutelt bestanden, steelt data en maakt foto's van slachtoffer

vrijdag 11 september 2026, 11:54 door Redactie, 0 reacties

Onderzoekers waarschuwen voor nieuwe Android-malware die bestanden versleutelt, data steelt en foto's van het slachtoffer maakt. Mantax Otax, zoals de malware wordt genoemd, richt zich vooral op Indonesisch sprekende Androidgebruikers. De malware wordt buiten de Google Play Store aangeboden. Vermoedelijk worden slachtoffers via social engineering of phishingaanvallen verleid tot het installeren van de malware, aldus cybersecuritybedrijf Zimperium.

Eenmaal geïnstalleerd vraagt de malafide app om admin-rechten. Zodra deze permissie door het slachtoffer is verleend vraagt de malware om allerlei andere permissies, waaronder toegang tot sms-berichten, contacten, audio en afbeeldingen. Als laatste wordt gevraagd om accessibility permissies, waarmee de aanvaller uitgebreide controle over de Androidtelefoon krijgt. Vervolgens kan de malware allerlei gegevens van de telefoon stelen, zoals browser history, schermvergrendelingscodes, contactlijsten, sms-berichten en lokale bestanden. Ook kan de malware WhatsApp-berichten en -accountprofielen stelen, alsmede inloggegevens voor Telegram en de chatgeschiedenis van de chatapp.

Verder kan de malware ook via de camera's van de telefoon foto's van het slachtoffer maken, die vervolgens naar de aanvaller worden teruggestuurd. Een andere eigenschap van Mantax Otax is de mogelijkheid om bestanden op de Androidtelefoon te versleutelen. Dit raakt vooral telefoons met Android 9 en ouder, waar de malware uitgebreide toegang tot bestanden op de telefoon heeft. De onderzoekers merken op dat de ransomware-eigenschap op telefoons met Android 10 en nieuwer ernstig wordt gehinderd door beveiligingsmaatregelen van het besturingssysteem. Daardoor zijn er veel minder bestanden voor de ransomware toegankelijk. Na het versleutelen laat de malware een losgeldboodschap achter.

Tevens blijkt dat de Android-malware slachtoffers op allerlei manieren lastigvalt, waaronder met overlays en dialoogvensters. Ook kan de malware via de Android Text-to-Speech (TTS) engine teksten van de aanvaller via de telefoon laten voorlezen. Voor de communicatie met het slachtoffer gebruikt de malware een on-screen chatportaal. Daarin laat de aanvaller zijn losgeldeisen weten.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.