
Mantax Otax எனப்படும் புதிய ஆண்ட்ராய்டு மால்வேர், ransomware மற்றும் ஸ்பைவேர் திறன்களை ஒருங்கிணைத்து கோப்புகளை என்க்ரிப்ட் செய்யவும், முக்கியமான தரவை திருடவும், ஸ்பேம் மற்றும் பாதிக்கப்பட்டவர்களை துன்புறுத்தவும் செய்கிறது.
இந்தோனேசிய ஆபரேட்டர்கள் ஃபிஷிங் மற்றும் சமூக பொறியியல் செய்திகளைக் கொண்ட பயனர்களைக் குறிவைத்து, Google Playக்கு வெளியே ஹோஸ்ட் செய்யப்பட்ட தீங்கிழைக்கும் APKகள் மூலம் தீம்பொருளை விநியோகிக்கின்றனர்.
நிறுவிய பின், தீம்பொருள் அணுகல் சேவையைப் பயன்படுத்த அனுமதி கேட்கிறது, இது சமரசம் செய்யப்பட்ட சாதனங்கள் மீது விரிவான கட்டுப்பாட்டை வழங்குகிறது.
பின்னர், அது GitHub இலிருந்து அதன் கட்டளை மற்றும் கட்டுப்பாடு (C2) உள்கட்டமைப்பு டொமைனைப் பெறுகிறது மற்றும் இருப்பிடம், கேரியர், Android பதிப்பு மற்றும் சாதன ஐடி போன்ற பாதிக்கப்பட்ட விவரங்களை வழங்குகிறது. C2 செயல்படுத்துவதற்கு Firebase அல்லது WebSockets வழியாக கட்டளைகளை அனுப்ப முடியும்.
படி ஜிம்பீரியம்இந்தோனேசிய ஆபரேட்டர்கள், ஃபிஷிங் மற்றும் சமூக பொறியியல் செய்திகளைப் பயன்படுத்தி, பாதிக்கப்பட்டவர்களை குறிவைத்து, அதிகாரப்பூர்வ ஆண்ட்ராய்டு ஆப் ஸ்டோரான Google Playக்கு வெளியே ஹோஸ்ட் செய்யப்பட்ட தீங்கிழைக்கும் APKகள் மூலம் தீம்பொருளை விநியோகிக்கின்றனர்.
பழைய ஆண்ட்ராய்டுகளை என்க்ரிப்ட் செய்கிறது
மொபைல் பாதுகாப்பு நிறுவனமான Zimperium இன் படி, Mantax Otax ஆண்ட்ராய்டின் பழைய பதிப்புகளில் இயங்கும் சாதனங்களை என்க்ரிப்ட் செய்கிறது. இது பகிரப்பட்ட சேமிப்பிடத்தைத் தேடுகிறது மற்றும் C2 சேவையகத்திலிருந்து பெறப்பட்ட பாதிக்கப்பட்ட-குறிப்பிட்ட AES விசையைப் பயன்படுத்தி இலக்கு கோப்பு வகைகளை குறியாக்குகிறது.
தீம்பொருள் அசல் கோப்புகளை நீக்குகிறது மற்றும் மறைகுறியாக்கப்பட்ட நகல்களில் “.enc” நீட்டிப்பைச் சேர்க்கிறது.
Mantax Otax ஆனது உள்ளூர் படங்களை மீட்கும் அறிவிப்புகளுடன் மாற்றுகிறது மற்றும் மீட்கும் கட்டண பேச்சுவார்த்தைகளை எளிதாக்க Firebase ஆல் ஹோஸ்ட் செய்யப்பட்ட முழுத்திரை அரட்டையைத் திறக்கிறது.

ஆதாரம்: ஜிம்பீரியம்
Zimperium ஆராய்ச்சியாளர்கள் Firebase C2 சேவையகத்தின் தவறான உள்ளமைவை பயன்படுத்திக் கொள்ள முடிந்தது, இது பாதிக்கப்பட்டவர்களுடன் தாக்குபவர்களின் அரட்டைகளை வெளிப்படுத்தியது.

ஆதாரம்: ஜிம்பீரியம்
Mantax Otax ransomware தொகுதியானது பதிப்பு 9 அல்லது அதற்கு முந்தைய ஆண்ட்ராய்டு சாதனங்களில் மட்டுமே வேலை செய்யும், ஏனெனில் Android 10 இன் “ஸ்கோப்டு ஸ்டோரேஜ்” பாதுகாப்பு மற்றும் தனியுரிமை அம்சம் மற்றும் பின்னர் வெளிப்புற கோப்பு கோப்பகத்தில் குறியாக்கத் திறனைக் கடுமையாகக் கட்டுப்படுத்துகிறது.
உளவு பார்த்தல், ஸ்பேம் மற்றும் துன்புறுத்தல்
Ransomware உடன் கூடுதலாக, Mantax Otax ஸ்பைவேர், ரிமோட் கண்ட்ரோல் மற்றும் ஸ்டாக்கிங் அம்சங்களை உள்ளடக்கியது.
தி ஆராய்ச்சியாளர்களின் குறிப்பு தீம்பொருள் தொடர்ந்து அணுகலைப் பராமரிக்க, SMS மற்றும் ஒருமுறை கடவுச்சொற்களைப் படிக்க, அழைப்புப் பதிவுகள், தொடர்புகள், உலாவல் வரலாறு, பயன்பாட்டுப் பட்டியல்கள், Google கணக்குத் தகவல் மற்றும் இருப்பிடத்தை அணுக பூட்டு திரை PINகளைத் திருடலாம்.

ஆதாரம்: ஜிம்பீரியம்
அணுகல் சேவைகள் மூலம் உருவகப்படுத்தப்பட்ட தொடர்புகளைப் பயன்படுத்தி, இது WhatsApp சுயவிவரங்கள் மற்றும் செய்திகள் மற்றும் டெலிகிராம் அரட்டைகளைப் பிரித்தெடுக்க முடியும்.
கூடுதலாக, இது ஸ்கிரீன் ஷாட்களைப் பிடிக்கவும், MP4 வீடியோக்களைப் பதிவு செய்யவும் மற்றும் பாதிக்கப்பட்டவரின் திரையை கேட்பாக்ஸ் கோப்பு ஹோஸ்டிங் சேவையின் மூலம் நிகழ்நேரத்தில் ஸ்ட்ரீம் செய்யவும் Android இன் MediaProjection API ஐ தவறாகப் பயன்படுத்துகிறது.
Mantax Otax ஆனது பாதிக்கப்பட்ட சாதனத்தின் கேமராக்களைப் பயன்படுத்தி புகைப்படங்களைப் படம்பிடித்து அவற்றை கேரியரில் பதிவேற்றவும் முடியும்.
தீம்பொருளின் பதிப்பு 2, மீண்டும் மீண்டும் உரையாடல் பெட்டிகள், முழுத்திரை வீடியோக்கள், விரைவான பட மேலடுக்குகள் மற்றும் சாதனத்தின் ஸ்பீக்கர்கள் மூலம் இயக்கப்படும் தொலைவிலிருந்து கட்டுப்படுத்தப்பட்ட உரை-க்கு-பேச்சு செய்திகள் போன்ற தொல்லை தரும் அம்சங்களைச் சேர்த்தது.
இந்த கூடுதல் அம்சங்கள் தாக்குதல்களுக்கு ஒரு மிரட்டல் கூறு சேர்க்கின்றன, இது பாதிக்கப்பட்டவருக்கு மீட்கும் தொகையை செலுத்துவதற்கான அழுத்த பொறிமுறையாக செயல்படுகிறது.
ஆப் டிஃபென்ஸ் அலையன்ஸ் (ADA) மூலம் ஜிம்பீரியம் Google இன் பாதுகாப்புக் கூட்டாளியாக இருப்பதால், செயலில் உள்ள Play Protect சேவையுடன் புதுப்பித்த Android சாதனங்களால் Mantax Otax ஏற்கனவே கண்டறியப்பட்டு தடுக்கப்பட்டுள்ளது.
பயனர்கள் பொதுவாக Google Playக்கு வெளியே APKகளை நிறுவ வேண்டாம், சந்தேகத்திற்குரிய பயன்பாடுகளுக்கு அணுகல்தன்மை அனுமதிகளை வழங்க வேண்டாம் மற்றும் மரியாதைக்குரிய வெளியீட்டாளர்களை மட்டுமே நம்புமாறு அறிவுறுத்தப்படுகிறார்கள்.
Mikko Hyppönen மற்றும் NFL, CHANEL மற்றும் Atlassian இன் பாதுகாப்புத் தலைவர்களுடன் இணைந்து இரண்டு மணிநேர டிஜிட்டல் உச்சிமாநாட்டில் AI வேகத்தில் என்ன தாக்குதல்கள் மாறுகின்றன, பாதுகாவலர்கள் என்ன செய்வதை நிறுத்த வேண்டும் மற்றும் இயந்திர வேகத்தில் எவ்வாறு சரிபார்க்கலாம், முடிவு செய்யலாம், சரிசெய்தல் மற்றும் மறுபரிசீலனை செய்யலாம்.

Leave a Reply