एक नए और घातक एंड्रॉइड मालवेयर 'Mantax Otax' का पता चला है जो रैनसमवेयर और स्पाइवेयर दोनों का मिश्रण है। यह न केवल आपकी फाइलों को लॉक करता है, बल्कि निजी डेटा चुराकर पीड़ितों को मानसिक रूप से प्रताड़ित भी करता है।

  • Mantax Otax रैनसमवेयर और स्पाइवेयर क्षमताओं का एक घातक संयोजन है।
  • यह मुख्य रूप से एंड्रॉइड 9 और उससे पुराने वर्जन वाले डिवाइसों को निशाना बनाता है।
  • यह एक्सेसिबिलिटी सेवाओं का दुरुपयोग कर स्क्रीन रिकॉर्डिंग, कैमरा एक्सेस और मैसेज चोरी करता है।

साइबर सुरक्षा की दुनिया में एक नया खतरा उभरकर सामने आया है जिसे Mantax Otax नाम दिया गया है। यह एक अत्यंत परिष्कृत एंड्रॉइड मालवेयर है जिसे इंडोनेशियाई ऑपरेटरों द्वारा विकसित किया गया है। यह मालवेयर पारंपरिक रैनसमवेयर से अलग है क्योंकि यह केवल डेटा लॉक नहीं करता, बल्कि पीड़ित की जासूसी करने और उन्हें मानसिक रूप से प्रताड़ित करने के लिए डिजाइन किया गया है।

सुरक्षा फर्म Zimperium के विश्लेषण के अनुसार, यह मालवेयर गूगल प्ले स्टोर के बाहर से डाउनलोड किए गए दुर्भावनापूर्ण APK फाइलों के माध्यम से फैलता है। हमलावर फिशिंग और सोशल इंजीनियरिंग का उपयोग करके उपयोगकर्ताओं को इन ऐप्स को इंस्टॉल करने के लिए लुभाते हैं। एक बार इंस्टॉल होने के बाद, यह ऐप 'एक्सेसिबिलिटी सर्विस' (Accessibility Service) की अनुमति मांगता है, जिससे इसे डिवाइस पर लगभग पूर्ण नियंत्रण मिल जाता है।

तकनीकी कार्यप्रणाली और डेटा चोरी

Mantax Otax अपने कमांड-एंड-कंट्रोल (C2) सर्वर का पता लगाने के लिए GitHub का उपयोग करता है। इसके बाद, यह पीड़ित का स्थान, कैरियर विवरण, एंड्रॉइड वर्जन और डिवाइस आईडी जैसे संवेदनशील विवरण सर्वर पर भेज देता है। रैनसमवेयर मॉड्यूल विशेष रूप से उन डिवाइसों पर हमला करता है जो एंड्रॉइड 10 से पुराने हैं, क्योंकि नए वर्जन में 'Scoped Storage' फीचर डेटा एन्क्रिप्शन को कठिन बना देता है।

"Mantax Otax केवल वित्तीय लाभ के लिए नहीं, बल्कि मनोवैज्ञानिक दबाव बनाने के लिए डिजाइन किया गया है, जो इसे आधुनिक मालवेयर की श्रेणी में सबसे क्रूर बनाता है।"

Why This Matters

BozokMedia analysis shows कि यह मालवेयर केवल तकनीकी हमला नहीं है, बल्कि एक डिजिटल टॉर्चर टूल है। यह व्हाट्सएप और टेलीग्राम चैट को पढ़ सकता है, लॉक-स्क्रीन पिन चुरा सकता है और मीडिया प्रोजेक्शन API का उपयोग करके रीयल-टाइम स्क्रीन स्ट्रीमिंग कर सकता है। इसके वर्जन 2 में 'जंपस्केयर' इमेज और टेक्स्ट-टू-स्पीच संदेशों को जोड़ा गया है, ताकि पीड़ित डर के मारे फिरौती दे दे।

फीचर Android 9 या उससे पुराना Android 10 या नया
फाइल एन्क्रिप्शन पूर्णतः संभव सीमित (Scoped Storage के कारण)
डेटा जासूसी सक्रिय सक्रिय (यदि अनुमति दी गई हो)
रैनसम नोट स्क्रीन पर प्रदर्शित सीमित प्रभाव

इस खतरे से बचने के लिए उपयोगकर्ताओं को सलाह दी जाती है कि वे केवल आधिकारिक गूगल प्ले स्टोर से ही ऐप्स डाउनलोड करें और किसी भी अज्ञात ऐप को 'एक्सेसिबिलिटी' अनुमति न दें। वर्तमान में, गूगल प्ले प्रोटेक्ट सक्रिय डिवाइसों पर इस मालवेयर को ब्लॉक कर रहा है।

क्या आप जानते हैं?: एंड्रॉइड 10 में पेश किया गया 'Scoped Storage' फीचर ऐप्स को अन्य ऐप्स के डेटा तक पहुंचने से रोकता है, यही कारण है कि यह मालवेयर पुराने फोन पर अधिक प्रभावी है।

Frequently Asked Questions

प्रश्न 1: क्या मेरा फोन सुरक्षित है?
यदि आप एंड्रॉइड 10 या उसके बाद का वर्जन उपयोग कर रहे हैं और केवल प्ले स्टोर से ऐप डाउनलोड करते हैं, तो आप काफी हद तक सुरक्षित हैं।

प्रश्न 2: यदि मेरा डेटा एन्क्रिप्ट हो गया है तो क्या करें?
तुरंत इंटरनेट बंद करें, डिवाइस को फैक्ट्री रिसेट करें और किसी पेशेवर साइबर सुरक्षा विशेषज्ञ से संपर्क करें।