image

Android-malware versleutelt bestanden, steelt data en maakt foto's van slachtoffer

vrijdag 11 september 2026, 11:54 door Redactie, 15 reacties

Onderzoekers waarschuwen voor nieuwe Android-malware die bestanden versleutelt, data steelt en foto's van het slachtoffer maakt. Mantax Otax, zoals de malware wordt genoemd, richt zich vooral op Indonesisch sprekende Androidgebruikers. De malware wordt buiten de Google Play Store aangeboden. Vermoedelijk worden slachtoffers via social engineering of phishingaanvallen verleid tot het installeren van de malware, aldus cybersecuritybedrijf Zimperium.

Eenmaal geïnstalleerd vraagt de malafide app om admin-rechten. Zodra deze permissie door het slachtoffer is verleend vraagt de malware om allerlei andere permissies, waaronder toegang tot sms-berichten, contacten, audio en afbeeldingen. Als laatste wordt gevraagd om accessibility permissies, waarmee de aanvaller uitgebreide controle over de Androidtelefoon krijgt. Vervolgens kan de malware allerlei gegevens van de telefoon stelen, zoals browser history, schermvergrendelingscodes, contactlijsten, sms-berichten en lokale bestanden. Ook kan de malware WhatsApp-berichten en -accountprofielen stelen, alsmede inloggegevens voor Telegram en de chatgeschiedenis van de chatapp.

Verder kan de malware ook via de camera's van de telefoon foto's van het slachtoffer maken, die vervolgens naar de aanvaller worden teruggestuurd. Een andere eigenschap van Mantax Otax is de mogelijkheid om bestanden op de Androidtelefoon te versleutelen. Dit raakt vooral telefoons met Android 9 en ouder, waar de malware uitgebreide toegang tot bestanden op de telefoon heeft. De onderzoekers merken op dat de ransomware-eigenschap op telefoons met Android 10 en nieuwer ernstig wordt gehinderd door beveiligingsmaatregelen van het besturingssysteem. Daardoor zijn er veel minder bestanden voor de ransomware toegankelijk. Na het versleutelen laat de malware een losgeldboodschap achter.

Tevens blijkt dat de Android-malware slachtoffers op allerlei manieren lastigvalt, waaronder met overlays en dialoogvensters. Ook kan de malware via de Android Text-to-Speech (TTS) engine teksten van de aanvaller via de telefoon laten voorlezen. Voor de communicatie met het slachtoffer gebruikt de malware een on-screen chatportaal. Daarin laat de aanvaller zijn losgeldeisen weten.

Reacties (15)
11-09-2026, 13:56 door Anoniem
Daarom geen android gebruiken. Onveilige troep....
11-09-2026, 14:38 door ShaWormHa
Door Anoniem: Daarom geen android gebruiken. Onveilige troep....
Ook al niet! Geen windows, geen MacOS, geen Android, geen iOS, wat blijft er dan over..
Lastig hoor, je doet het nooit goed zo!
11-09-2026, 14:38 door musiman
Door Anoniem: Daarom geen android gebruiken. Onveilige troep....

Er staat toch duidelijk in het bericht dat de app buiten de play store om ging, de gebruiker expliciet allerlei rechten moet geven én dat voornamelijk héle oude Android versies hier gevoelig voor zijn.
11-09-2026, 20:09 door Anoniem
"Eenmaal geïnstalleerd vraagt de malafide app om admin-rechten."
- hoe installeert de app zich? App store, side loading, phishing?
- dom om admin rechten te geven. Zal de druk wel zijn.
11-09-2026, 23:24 door Anoniem
Door ShaWormHa:
Door Anoniem: Daarom geen android gebruiken. Onveilige troep....
Ook al niet! Geen windows, geen MacOS, geen Android, geen iOS, wat blijft er dan over..
Lastig hoor, je doet het nooit goed zo!
Volgend jaar GrapheneOS op Motorola.
12-09-2026, 11:26 door Anoniem
Door Anoniem: Daarom geen android gebruiken. Onveilige troep....


1: Gebruiker download een APK buiten de play store.
2: Gebruiker geeft zelf de toestemming aan de app om admin rechten te geven.
3: Gebruiker geeft hierna nog eens zelf toestemming voor de overige rechten toe te staan.

Verder treft dit vooral gebruikers met Android 9 of ouder omdat vanaf 10 de beveiliging strikter is. We zitten intussen aan Android 17 hé.

Android 9 is 8 jaar geleden uitgekomen, en 4 jaar geleden EOL gegaan.
Naast bovenstaande redenen, moet je al met een erg oude telefoon zitten om risico te lopen.. Goed, niet iedereen in de wereld heeft geld genoeg om recente telefoons te kopen met recente androids er op.
12-09-2026, 12:59 door Anoniem
dit heeft niets met Android te maken andere software is ook zo lek als een mandje als de gebruiker niet oplet.... simpel
12-09-2026, 16:40 door Anoniem
Smartphones en tables zijn speelgoed, bankieren en medische data horen daar dus gewoon niet op thuis. En sociale media zijn gewoon vergif. Het leven wordt een pak eenvoudiger met strenge, harde lijnen qua security en privacy.
Gewoon doen!
12-09-2026, 19:02 door Rubbertje
Je moet er wel heel erg je best voor doen om hier slachtoffer van te worden...
14-09-2026, 08:51 door Anoniem
Door ShaWormHa:
Door Anoniem: Daarom geen android gebruiken. Onveilige troep....
Ook al niet! Geen windows, geen MacOS, geen Android, geen iOS, wat blijft er dan over..
Lastig hoor, je doet het nooit goed zo!
Sailfish Os, HarmonyOs, KaiOs
14-09-2026, 10:36 door Anoniem
Volgend jaar GrapheneOS op Motorola.
Link?
Geen Pixel 11 ...?

Overigens was Motorola al jaren geleden overgenomen door Google.
14-09-2026, 11:36 door Anoniem
Ik heb een nieuwe brievenbus aangeschaft en na montage kwam ik erachter dat alles wordt opgenomen en vastgelegd.
Wat is wijsheid eruit slopen en een andere plaatsen?
14-09-2026, 11:48 door Anoniem
Kunt u ook aangeven welke Android systemen geinfecteer kunnen raken, zois het wel er pover.
Of betreft deze mogelijke besmetting alle Android systemen?
14-09-2026, 14:33 door Anoniem
Door Anoniem:
Volgend jaar GrapheneOS op Motorola.
Link?
Geen Pixel 11 ...?

Overigens was Motorola al jaren geleden overgenomen door Google.
Hier andere Anoniem: Dit is de link van de Motorola met GrapheneOs: https://tweakers.net/nieuws/251250/motorola-brengt-volgend-jaar-dure-niet-vouwbare-smartphone-uit-met-grapheneos.html
15-09-2026, 10:21 door Anoniem
Manmanman. Wat is dit? My First Malware?

En dit zijn gebruikers maar zombies.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.