• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Cảnh báo mã độc Android Mantax Otax: Đánh cắp dữ liệu và tống tiền

  • Thứ bảy, 17:35 Ngày 12/09/2026 .
  • Mã độc Mantax Otax trên Android là mối đe dọa mới kết hợp giữa gián điệp, điều khiển từ xa và mã hóa tống tiền. Người dùng cần cảnh giác với các tệp APK từ nguồn lạ để bảo vệ thiết bị cá nhân.

    Tổng quan về mã độc Android Mantax Otax

    Các chuyên gia an ninh mạng từ Zimperium vừa phát đi cảnh báo khẩn cấp về mã độc Mantax Otax. Đây là một biến thể phần mềm độc hại cực kỳ nguy hiểm, được phát triển bởi các đối tượng tại Indonesia. Điểm khiến Mantax Otax trở nên khác biệt và đáng sợ chính là cơ chế tấn công đa tầng, tích hợp bốn tính năng nguy hiểm trong cùng một mã nguồn: đánh cắp dữ liệu (infostealer), trojan truy cập từ xa (RAT), cửa hậu (backdoor) và mã hóa tống tiền (ransomware).

    Cơ chế hoạt động và cách thức lây nhiễm

    Phương thức phát tán tinh vi

    Không thông qua các kho ứng dụng uy tín như Google Play Store hay Galaxy Store, mã độc Android này lây lan chủ yếu qua các tệp APK độc lập. Kẻ tấn công lợi dụng sự chủ quan của người dùng thông qua các kênh như Telegram, diễn đàn công nghệ, mạng xã hội hoặc email lừa đảo. Khi người dùng cài đặt, mã độc sẽ yêu cầu quyền quản trị và quyền trợ năng (Accessibility) để thực thi các hành vi xấu.

    Đối tượng nhắm tới

    Đáng chú ý, Mantax Otax tập trung khai thác các thiết bị chạy Android 9 trở xuống. Ở các phiên bản này, hệ thống bảo mật chưa có cơ chế giới hạn truy cập bộ nhớ Scoped Storage, cho phép mã độc dễ dàng chiếm quyền kiểm soát toàn bộ dữ liệu trong máy.

    Hậu quả khôn lường đối với người dùng

    Sau khi xâm nhập thành công, Mantax Otax thực hiện hàng loạt hành vi xâm phạm quyền riêng tư nghiêm trọng:

    • Đánh cắp thông tin: Thu thập lịch sử duyệt web, danh bạ, tin nhắn SMS, tài khoản Google, dữ liệu WhatsApp và cả mã PIN Telegram.
    • Giám sát từ xa: Hoạt động như một công cụ RAT, cho phép kẻ tấn công chụp ảnh từ camera, quay phim hoặc phát trực tiếp màn hình thiết bị của nạn nhân.
    • Tống tiền bằng mã hóa: Kích hoạt thuật toán AES để mã hóa toàn bộ tệp tin, đổi đuôi sang .enc và ép nạn nhân trả tiền chuộc để lấy lại quyền truy cập.

    Cách phòng tránh và bảo vệ thiết bị

    Dựa trên phân tích từ các chuyên gia, dưới đây là các biện pháp quan trọng để người dùng tự bảo vệ mình:

    • Tuyệt đối không cài đặt tệp APK từ các nguồn không xác định hoặc các đường link lạ trên mạng xã hội.
    • Cập nhật hệ điều hành: Luôn sử dụng phiên bản Android mới nhất (từ Android 10 trở lên) để tận dụng các lớp bảo mật hiện đại như Scoped Storage.
    • Kiểm tra quyền ứng dụng: Hạn chế tối đa việc cấp quyền 'Trợ năng' (Accessibility) cho các ứng dụng không rõ nguồn gốc, vì đây là 'cánh cửa' giúp mã độc chiếm quyền điều khiển.
    • Sao lưu dữ liệu: Thường xuyên sao lưu các thông tin quan trọng lên các dịch vụ lưu trữ đám mây uy tín để giảm thiểu rủi ro nếu thiết bị bị tấn công.

    Sự ra đời của Mantax Otax là lời nhắc nhở rằng an ninh mạng di động đang ngày càng trở nên phức tạp. Việc nâng cao cảnh giác trước các tệp tin lạ và duy trì thói quen bảo mật tốt là chìa khóa duy nhất để bảo vệ tài sản số của bạn.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Tổng quan về mã độc Android Mantax Otax

    Các chuyên gia an ninh mạng từ Zimperium vừa phát đi cảnh báo khẩn cấp về mã độc Mantax Otax. Đây là một biến thể phần mềm độc hại cực kỳ nguy hiểm, được phát triển bởi các đối tượng tại Indonesia. Điểm khiến Mantax Otax trở nên khác biệt và đáng sợ chính là cơ chế tấn công đa tầng, tích hợp bốn tính năng nguy hiểm trong cùng một mã nguồn: đánh cắp dữ liệu (infostealer), trojan truy cập từ xa (RAT), cửa hậu (backdoor) và mã hóa tống tiền (ransomware).

    Cơ chế hoạt động và cách thức lây nhiễm

    Phương thức phát tán tinh vi

    Không thông qua các kho ứng dụng uy tín như Google Play Store hay Galaxy Store, mã độc Android này lây lan chủ yếu qua các tệp APK độc lập. Kẻ tấn công lợi dụng sự chủ quan của người dùng thông qua các kênh như Telegram, diễn đàn công nghệ, mạng xã hội hoặc email lừa đảo. Khi người dùng cài đặt, mã độc sẽ yêu cầu quyền quản trị và quyền trợ năng (Accessibility) để thực thi các hành vi xấu.

    Đối tượng nhắm tới

    Đáng chú ý, Mantax Otax tập trung khai thác các thiết bị chạy Android 9 trở xuống. Ở các phiên bản này, hệ thống bảo mật chưa có cơ chế giới hạn truy cập bộ nhớ Scoped Storage, cho phép mã độc dễ dàng chiếm quyền kiểm soát toàn bộ dữ liệu trong máy.

    Hậu quả khôn lường đối với người dùng

    Sau khi xâm nhập thành công, Mantax Otax thực hiện hàng loạt hành vi xâm phạm quyền riêng tư nghiêm trọng:

    • Đánh cắp thông tin: Thu thập lịch sử duyệt web, danh bạ, tin nhắn SMS, tài khoản Google, dữ liệu WhatsApp và cả mã PIN Telegram.
    • Giám sát từ xa: Hoạt động như một công cụ RAT, cho phép kẻ tấn công chụp ảnh từ camera, quay phim hoặc phát trực tiếp màn hình thiết bị của nạn nhân.
    • Tống tiền bằng mã hóa: Kích hoạt thuật toán AES để mã hóa toàn bộ tệp tin, đổi đuôi sang .enc và ép nạn nhân trả tiền chuộc để lấy lại quyền truy cập.

    Cách phòng tránh và bảo vệ thiết bị

    Dựa trên phân tích từ các chuyên gia, dưới đây là các biện pháp quan trọng để người dùng tự bảo vệ mình:

    • Tuyệt đối không cài đặt tệp APK từ các nguồn không xác định hoặc các đường link lạ trên mạng xã hội.
    • Cập nhật hệ điều hành: Luôn sử dụng phiên bản Android mới nhất (từ Android 10 trở lên) để tận dụng các lớp bảo mật hiện đại như Scoped Storage.
    • Kiểm tra quyền ứng dụng: Hạn chế tối đa việc cấp quyền 'Trợ năng' (Accessibility) cho các ứng dụng không rõ nguồn gốc, vì đây là 'cánh cửa' giúp mã độc chiếm quyền điều khiển.
    • Sao lưu dữ liệu: Thường xuyên sao lưu các thông tin quan trọng lên các dịch vụ lưu trữ đám mây uy tín để giảm thiểu rủi ro nếu thiết bị bị tấn công.

    Sự ra đời của Mantax Otax là lời nhắc nhở rằng an ninh mạng di động đang ngày càng trở nên phức tạp. Việc nâng cao cảnh giác trước các tệp tin lạ và duy trì thói quen bảo mật tốt là chìa khóa duy nhất để bảo vệ tài sản số của bạn.