Alerte malware : Mantax Otax infecte Android — il espionne, chiffre vos fichiers et vous force à payer (voici comment vous protéger)
Mantax Otax : le nouveau malware Android qui spy, chiffre vos fichiers et exige une rançon
Un nouvel acteur dangereux vient enrichir la longue liste des menaces ciblant Android. Baptisé Mantax Otax, ce malware combine plusieurs techniques d’attaque — espionnage, prise de contrôle à distance et fonctions de type ransomware — pour infliger des dégâts importants aux appareils infectés. Les chercheurs qui l’ont analysé indiquent qu’il est surtout actif sur des appareils anciens, mais qu’il comporte des modules susceptibles d’atteindre aussi des smartphones plus récents. Voici ce que vous devez savoir pour comprendre le danger et vous en prémunir.
Comment Mantax Otax se propage
La diffusion repose principalement sur des APK modifiés distribués hors du Play Store et sur des campagnes de phishing. L’utilisateur est invité à télécharger une application depuis une source externe, souvent camouflée en outil utile ou en mise à jour. Une fois installé, le malware cherche à obtenir des autorisations sensibles, notamment l’accès aux services d’accessibilité d’Android, qui lui offrent de nombreuses possibilités d’interaction et de contrôle sur le système.
Ce que le malware peut faire une fois installé
Pourquoi certains appareils sont plus vulnérables
La capacité de Mantax Otax à chiffrer et modifier les fichiers externes dépend largement des restrictions du système d’exploitation. Sur Android 9 et versions antérieures, l’accès à la mémoire partagée est suffisamment permissif pour permettre au malware de manipuler et chiffrer aisément des fichiers utilisateur. À partir d’Android 10, Google a restreint l’accès des applications à la mémoire externe, ce qui complique l’action du ransomware. Cependant, Mantax Otax conserve des modules d’espionnage et de contrôle qui peuvent frapper même sur des appareils à jour, en exploitant les autorisations d’accessibilité et MediaProjection.
Deux versions, dont une plus agressive
Les chercheurs décrivent une seconde variante de Mantax Otax dotée de fonctions supplémentaires pensées pour terroriser la victime : fenêtres de dialogue envahissantes, vidéos ou messages plein écran, sons contrôlés à distance, etc. L’objectif est clair : créer une pression psychologique pour inciter au paiement du rançonnement. Ce type d’escalade est inquiétant car il transforme une simple compromission technique en un harcèlement constant.
Que faire pour se protéger ?
Que peuvent faire les entreprises et chercheurs en sécurité
Points à retenir
Mantax Otax illustre la sophistication croissante des menaces sur Android : combiner espionnage de haut niveau, capture multimédia, contrôle à distance et capacités de ransomware en fait un outil polyvalent pour des cybercriminels déterminés. Si les versions récentes d’Android réduisent le potentiel destructeur du chiffrement de fichiers, la persistance des modules d’espionnage rend la menace réelle même sur des appareils modernes. La vigilance, les mises à jour et une hygiène numérique stricte restent vos meilleures défenses.
