Název nového viru, který ohrožuje zařízení s Androidem, zní skoro jako zaklínadlo z Harryho Pottera – Mantax Otax. A pro ty, které postihne, se může stát skutečným prokletím. Podle odborníků na kyberbezpečnost totiž zvládá nejen krást data, ale uživatele dokáže dokonce i nepříjemně obtěžovat a nutit je k zaplacení výkupného. Takže je lepší dobře se preventivně chránit a vyhnout se těmto rizikům.
Mantax Otax objevili výzkumníci ze společnosti Zimperium. Podle nich jde o kombinaci dvou technik, kdy hackeři využívají nejen ransomware, ale i spyware. Výsledný virus tak dokáže sofistikovaně krást data z telefonu a umí se dostat i do aplikací jako WhatsApp nebo Telegram. Což mi přijde velmi děsivé, protože tyhle aplikace jsou chráněny koncovým šifrováním, které má zajistit bezpečnost konverzací. A aby toho nebylo málo, hackeři jeho prostřednictvím mohou dokonce i vydírat své oběti.
Mohlo by vás zajímat
Stažení malwaru je přitom velmi nenápadné, protože se maskuje za APK soubory. Dobrou zprávou nicméně je, že nebyl objeven v žádné aplikaci umístěné na Google Play, takže lidé stahující pouze z oficiálního obchodu Googlu jsou v tomto ohledu v bezpečí.
Dobrovolné zpřístupnění cesty pro malware
Virus Mantax Otax přitom nedokáže útočit hned po stažení napadeného souboru. Volnou cestu k datům mu musí uvolnit přímo uživatelé, a to tím, že mu na jeho žádost dají oprávnění k používání služby Zpřístupnění. Tu Google vytvořil pro lidi s hendikepem, aby jim pomohl na dálku ovládat určité funkce v telefonu. Hackeři ale velmi rychle přišli na to, že se správným přístupem ji mohou snadno zneužít. A protože leckdo oprávnění aplikací odklikává automaticky a bez přemýšlení, jde o velmi jednoduchý trik.
Pak se ale mohou začít dít nepříjemné věci. Malware zašifruje soubory, hledá citlivá data a pak je odesílá přímo útočníkům. K tomu dokáže napadnout i WhatsApp a Telegram a získat z nich zprávy, což je velmi alarmující. A aby toho nebylo málo, umí pořizovat snímky obrazovky a nahrávat videa, takže si přímo střádá materiál pro následné vydírání.
Pokud Mantax Otax objeví informace, které by bylo možné zneužít, přijde druhá fáze – spamování a vydírání. Hackeři díky němu navíc znají přesnou polohu své oběti, jejího mobilního operátora i Android ID, takže mají další trumfy. A pokud člověk chce získat své uzamčené soubory nazpět, je nucen zaplatit výkupné. Ani pak ale není jisté, že útočníci svůj slib splní.
Nejlepší zbraní je prevence
Ve chvíli, kdy je člověk takto napaden, ocitá se ve velmi nezáviděníhodné situaci. Proto je lepší dbát na prevenci, která funguje i v tomto případě. Základem by mělo být nainstalovat si účinný antivirový program a udržovat svůj telefon aktualizovaný. Zároveň doporučuji dávat si velký pozor při takzvaném sideloadingu a stahovat zejména z ověřených obchodů. Je sice lákavé obcházet Google, ale člověk se tím dnes vystavuje nenadálému nebezpečí.
Zároveň je také vhodné mít novější telefon s bezpečnostními záplatami od Googlu. Samsung například slibuje 6 až 7 let aktualizací Androidu, ale bezpečnostní záplaty uživatelům chodí i déle. Podobně to má nastaveno i Google a v poslední době prodlužuje podporu u prémiových telefonů i Xiaomi. Oproti tomu třeba Motorola neváhá u levných modelů nabídnout třeba jen rok či dva podpory. Ani to by ale v tomto konkrétním případě nemělo vadit, protože Mantax Otax se prý zaměřuje na telefony s Androidem 9 a starším. I těch jsou ale mezi lidmi stále miliony.
Zároveň radím dávat si velký pozor na e-maily nebo zprávy od neznámých lidí. Pokud obsahují odkazy nebo přílohy, neklikejte na ně. Právě APK soubor zaslaný neznámým člověkem může obsahovat nebezpečný malware. A o jeho přítomnosti dlouho nemusíte ani vědět. Já osobně proto zprávy od neznámých adresátů rovnou mažu, v telefonu mám antivirus a raději se přes něj nepřihlašuji ani do internetového bankovnictví.