Un nouveau malware Android, baptisé Mantax Otax, combine quatre fonctionnalités malveillantes en une seule menace : infostealer, RAT (Remote Access Trojan), backdoor et ransomware. Découvert par les chercheurs de Zimperium, cette attaque inédite cible les utilisateurs de smartphones sous Android, avec une prédilection pour les versions obsolètes du système.

Selon le rapport de Zimperium, Mantax Otax se propage principalement via des APK hébergés sur des stores tiers, des réseaux sociaux et des campagnes de phishing. Une fois installé, le malware vole des données sensibles (contacts, messages, identifiants bancaires), active un accès à distance pour espionner l’appareil, puis chiffre les fichiers avec un algorithme AES avant de réclamer une rançon. Les appareils sous Android 8.0 ou antérieur sont les plus vulnérables, en raison de l’absence de protections modernes.
Cette fusion de techniques malveillantes en un seul outil marque une évolution inquiétante dans le paysage des cybermenaces. Les experts soulignent que les attaquants cherchent désormais à maximiser leur impact en combinant plusieurs vecteurs d’attaque dans un seul malware, réduisant ainsi les risques de détection précoce.
Une menace qui dépasse les frontières africaines
Bien que les données précises sur la répartition géographique des victimes ne soient pas encore disponibles, les chercheurs estiment que les utilisateurs africains pourraient être particulièrement exposés. En effet, le continent connaît une croissance rapide de l’usage des smartphones, souvent équipés de versions d’Android non mises à jour, et une sensibilisation encore limitée aux risques cyber. Les stores tiers et les réseaux sociaux, vecteurs privilégiés de Mantax Otax, sont largement utilisés en Afrique pour contourner les restrictions d’accès aux applications officielles.
Pour les entreprises et les particuliers, cette menace souligne l’urgence de renforcer les mesures de cybersécurité. Les experts recommandent de mettre à jour régulièrement les appareils, d’éviter les sources d’APK non officielles, et d’utiliser des solutions de sécurité mobile adaptées aux contextes locaux.

Zimperium a partagé ses conclusions avec les autorités compétentes et les plateformes concernées pour limiter la propagation de Mantax Otax. Une analyse technique détaillée est disponible dans le rapport complet publié cette semaine.
Passez à l’action avec BNTIC News
Pour vérifier si un logiciel ou un produit est concerné par une vulnérabilité connue et retrouver les correctifs publiés, utilisez BNTIC CyberAlert.
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !