Mantax Otax គឺជា Android Malware ប្រភេទថ្មី ដែលរួមបញ្ចូលសមត្ថភាពមេរោគចាប់ជម្រិត (Ransomware) និង Spyware ក្នុងមួយកម្មវិធី។អ្នកប្រតិបត្តិការដែលមានមូលដ្ឋាននៅឥណ្ឌូនេស៊ី ត្រូវបានរាយការណ៍ថា បានចែកចាយ Malware តាមរយៈ APK ក្លែងក្លាយ ដែលបង្ហោះនៅក្រៅ Google Play។ ពួកគេប្រើប្រាស់ការ Phishing និង Social Engineering ដើម្បីបញ្ឆោតអ្នកប្រើឱ្យដំឡើង APK។ បន្ទាប់ពីដំឡើង វាស្នើសុំសិទ្ធិ Android Accessibility Service។ សិទ្ធិនេះអាចផ្តល់ឱ្យ Malware នូវការគ្រប់គ្រងយ៉ាងទូលំទូលាយលើឧបករណ៍។

Mantax Otax មិនអាច Encrypt ឯកសារបានពេញលេញលើ Android ជំនាន់ថ្មីៗទេ។ Android 9 ឬចាស់ជាងនេះ Ransomware Module របស់ Mantax Otax អាច Encrypt ឯកសារបាន ប៉ុន្តែ Android 10 និងថ្មីជាងនេះ មានមុខងារ Scoped Storage ដែលបង្កើនសុវត្ថិភាព និង Privacy ដោយកំណត់ការចូលប្រើឯកសាររបស់ App។ ដូច្នេះ Android 10+ មិនមានន័យថាមិនអាចឆ្លង Mantax Otax ទេ វានៅតែអាចមានសមត្ថភាព Spyware, លួចព័ត៌មាន និងទទួល Commands ពី C2 ប៉ុន្តែសមត្ថភាព Encrypt ឯកសារទូលំទូលាយត្រូវបានកាត់បន្ថយដោយ Scoped Storage។

អ្វីដែលអ្នកប្រើគួរធ្វើ៖
- បើកដំណើរការ Google Play Protect និងធ្វើការ Update។
- កុំដំឡើង APK ពី Website ឬប្រភពមិនស្គាល់។
- កុំផ្តល់ Accessibility Permission ដល់ App ដែលអ្នកមិនទុកចិត្ត។
- Update Android និង Apps ជាប្រចាំ។
- គួរទាញយក App ពី Google Play និងពិនិត្យឈ្មោះ Publisher ឱ្យបានច្បាស់។

ចំណុចសំខាន់បំផុតគឺមេរោគ Mantax Otax អាចធ្វើឱ្យទូរស័ព្ទក្លាយជាឧបករណ៍សម្រាប់ Hacker តាមដាន និងបញ្ជាពីចម្ងាយ។ ដូច្នេះការទាញយក APK ពីប្រភពមិនស្គាល់ និងការផ្តល់ Accessibility Permission ដោយមិនពិនិត្យគឺមានហានិភ័យខ្លាំង។
ប្រភព Bleepingcomputer ចុះផ្សាយថ្ងៃទី១០ ខែកញ្ញា ឆ្នាំ២០២៦










