Advertisement Placeholder

זהירות: התוכנה החדשה שנועלת ומפחידה משתמשי אנדרואיד

נוזקה חדשה ומסוכנת בשם Mantax Otax מאיימת על משתמשי אנדרואיד • היא משלבת כופר שנועל קבצים יחד עם כלי ריגול והטרדה קולית ומפחידה • חוקרי אבטחה מזהירים מפני התקנת אפליקציות מחוץ לחנות הרשמית של גוגל | כך תתגוננו מפני האיום החדש
מערכת ההפעלה אנדרואיד | צילום: שאטרסטוק

מערכת ההפעלה אנדרואיד | צילום: שאטרסטוק

האם אתם נוהגים להוריד אפליקציות ישירות מהאינטרנט ולא דרך חנות האפליקציות הרשמית? אם כן, כדאי שתחשבו מסלול מחדש. נוזקה חדשה ומתוחכמת במיוחד בשם Mantax Otax מתפשטת בימים אלו ומאיימת על מכשירי אנדרואיד.

הנוזקה הזו אינה מסתפקת רק בגניבת המידע האישי שלכם, אלא משלבת יכולות כופר אכזריות שנועלות את המכשיר, לצד שיטות הטרדה והפחדה קוליות וחזותיות שיגרמו לכם להצטער על הרגע שבו לחצתם על כפתור ההתקנה.

מכשיר אנדרואיד | צילום: tinhkhuong, שאטרסטוק
מכשיר אנדרואיד | צילום: tinhkhuong, שאטרסטוק

איך עובדת שיטת הסחיטה?

לפי חוקרי חברת האבטחה זימפריום, הנוזקה מופצת על ידי תוקפים מאינדונזיה באמצעות הודעות פישינג והנדסה חברתית, המובילות להורדת קובצי התקנה זדוניים מחוץ לגוגל פליי.

לאחר ההתקנה, הנוזקה מבקשת גישה לשירות הנגישות של המכשיר, מה שמעניק לה שליטה כמעט מלאה עליו. היא שואבת את פרטי המכשיר, המיקום והרשת, ומקבלת פקודות משרת שליחה ובקרה המקושר לגיטהאב ולפלטפורמת פיירבייס, דרכה מנוהל גם צ'אט ייעודי לסחיטת כספי הכופר מהקורבנות.

גוגל, חיפה | צילום: שאטרסטוק

החלק המפחיד באמת הוא מנגנון הכופר, שפועל בעיקר על מכשירים ישנים עם מערכת הפעלה אנדרואיד 9 ומטה. הנוזקה מאתרת קבצים בזיכרון המשותף, מציפנה אותם באמצעות מפתח ייחודי, ומוסיפה להם סיומת מוצפנת תוך מחיקת המקור.

במקביל, היא מחליפה את תמונות הרקע בדרישת תשלום. במכשירים חדשים יותר, מנגנון אבטחה מובנה של גוגל מונע את ההצפנה הרחבה, אך הנוזקה עדיין מסוגלת לרגל אחריכם באגרסיביות.

ריגול, צילומי מסך והטרדות קוליות

יכולות הריגול של הנוזקה כוללות גניבת קוד נעילה, קריאת הודעות סמס וקודי אימות, גישה לאנשי קשר והיסטוריית גלישה, ואפילו שאיבת שיחות מוואטסאפ ומטלגרם.

הגרסה החדשה של הנוזקה אף משתמשת בלוחמה פסיכולוגית כדי ללחוץ על הקורבנות לשלם: היא מציגה סרטונים במסך מלא, מקפיצה תמונות מבהילות ומשמיעה הודעות קוליות מאיימות ישירות מרמקול המכשיר, לצד צילום תמונות חשאיות במצלמה והזרמת מסך המכשיר בזמן אמת.

וואטסאפ | צילום: שאטרסטוק

כדי להתגונן, חוקרי האבטחה ממליצים להימנע לחלוטין מהתקנת אפליקציות ממקורות לא מוכרים מחוץ לחנות הרשמית. בנוסף, אל תאשרו הרשאות נגישות לאפליקציות חשודות. החדשות הטובות הן ששירות Play Protect המובנה של גוגל כבר מזהה וחוסם את הנוזקה הזו במכשירים מעודכנים, כך ששמירה על ערנות ועדכוני מערכת תגן עליכם מפני האיום.

שתפו כתבה זו:

כותרות הכלכלה

guest
1 תגובה
יניב חי
יניב חי
44 דקות לפני

לפרמט את המכשיר והכל חוזר בשלום
בימינו כל המידע תמונות מגובים בענן
נכון כאבי ראש
אבל לפרמט והכל יחזור להיות תקין
אגב מומלץ לגבות שבועית את הוואטסאפ
שנה טובה

עקבו אחרינו ברשתות החברתיות

עוד כתבות מעניינות

טען עוד כתבות