Jakarta · Senin, 14 September 2026Cari
WargaKonoha

Malware Mantax Otax: Kombinasi Ransomware-Spyware Berbasis Android dengan Penyerangan Data Sensitif

Zimperium mengidentifikasi malware Android bernama Mantax Otax yang dikembangkan oleh operator keamanan siber asal Indonesia. Malware ini menggabungkan fungsi ransomware dan spyware, mampu mengenkripsi file dengan kunci AES dari server C2 serta mencuri data sensitif seperti lokasi, SMS, OTP, kontak, riwayat panggilan, dan pesan WhatsApp atau Telegram. Penyebaran malware dilakukan melalui APK berbahaya di luar Google Play Store dengan teknik phishing dan rekayasa sosial. Setelah terpasang, Mantax Otax meminta izin Aksesibilitas untuk mengontrol perangkat secara luas serta mengambil konfigurasi dari domain C2 di GitHub. Operasi malware dibatasi pada Android 9 dan versi lebih lama karena Scoped Storage pada Android 10 ke atas membatasi akses aplikasi. Versi terbaru menambahkan fitur pengganggu berupa video layar penuh, gambar jumpscare, serta kemampuan mengambil foto via kamera. Kedua media sama sekali tidak menyebutkan perbedaan angka atau klaim yang bersangkutan.

Menurut tiap media