Un nouveau malware Android, baptisé Mantax Otax, combine quatre fonctionnalités malveillantes en une seule menace : infostealer, RAT (Remote Access Trojan), backdoor et ransomware. Découvert par les chercheurs de Zimperium, cette attaque inédite cible les utilisateurs de smartphones sous Android, avec une prédilection pour les versions obsolètes du système.

Smartphone Android affichant une alerte de sécurité rouge avec un cadenas, symbole d'une infection par ransomware
Un smartphone Android infecté par Mantax Otax affiche une alerte de sécurité rouge, symbole d'une attaque combinant malware et ransomware.. Illustration IA par BNTIC News

Selon le rapport de Zimperium, Mantax Otax se propage principalement via des APK hébergés sur des stores tiers, des réseaux sociaux et des campagnes de phishing. Une fois installé, le malware vole des données sensibles (contacts, messages, identifiants bancaires), active un accès à distance pour espionner l’appareil, puis chiffre les fichiers avec un algorithme AES avant de réclamer une rançon. Les appareils sous Android 8.0 ou antérieur sont les plus vulnérables, en raison de l’absence de protections modernes.

Cette fusion de techniques malveillantes en un seul outil marque une évolution inquiétante dans le paysage des cybermenaces. Les experts soulignent que les attaquants cherchent désormais à maximiser leur impact en combinant plusieurs vecteurs d’attaque dans un seul malware, réduisant ainsi les risques de détection précoce.

Une menace qui dépasse les frontières africaines

Bien que les données précises sur la répartition géographique des victimes ne soient pas encore disponibles, les chercheurs estiment que les utilisateurs africains pourraient être particulièrement exposés. En effet, le continent connaît une croissance rapide de l’usage des smartphones, souvent équipés de versions d’Android non mises à jour, et une sensibilisation encore limitée aux risques cyber. Les stores tiers et les réseaux sociaux, vecteurs privilégiés de Mantax Otax, sont largement utilisés en Afrique pour contourner les restrictions d’accès aux applications officielles.

Pour les entreprises et les particuliers, cette menace souligne l’urgence de renforcer les mesures de cybersécurité. Les experts recommandent de mettre à jour régulièrement les appareils, d’éviter les sources d’APK non officielles, et d’utiliser des solutions de sécurité mobile adaptées aux contextes locaux.

Utilisateur africain consultant son smartphone dans un environnement urbain
Un utilisateur africain consulte son smartphone, illustrant l'importance de la cybersécurité mobile sur le continent.. Illustration IA par BNTIC News

Zimperium a partagé ses conclusions avec les autorités compétentes et les plateformes concernées pour limiter la propagation de Mantax Otax. Une analyse technique détaillée est disponible dans le rapport complet publié cette semaine.

Passez à l’action avec BNTIC News

Pour vérifier si un logiciel ou un produit est concerné par une vulnérabilité connue et retrouver les correctifs publiés, utilisez BNTIC CyberAlert.

Sources et références

Sources consultées pour vérifier ce contenu :

  1. A new Android attack combines malware and ransomware in a cocktail of cybercrime TechRadar
QR code de partage — Nouvelle menace Android : malware et ransomware fusionnent en un cocktail cybercriminel
Contenu authentique BNTIC News : scannez pour confirmer