LangsungKlik.id, Jakarta – Pengguna Android di Indonesia perlu mewaspadai malware bernama Mantax Otax. Malware yang diteliti tim zLabs dari perusahaan keamanan siber Zimperium tersebut memiliki kombinasi kemampuan spyware dan ransomware, termasuk mengintip percakapan WhatsApp serta mencuri sejumlah data sensitif dari perangkat korban.
Dalam laporan berjudul Mantax Otax: Indonesian Mobile Ransomware with Spyware Integration, Zimperium menyebut malware tersebut terkait dengan aktor ancaman yang diduga menargetkan pengguna di Indonesia. Namun, dugaan mengenai asal pelaku didasarkan pada indikator bahasa dan file yang ditemukan pada perangkat korban, bukan hasil identifikasi langsung terhadap pembuatnya.
“Language indicators and files from the victims suggest that the threat actor is specifically targeting Indonesian targets,” tulis Zimperium dalam laporan risetnya.
Menyebar Lewat APK di Luar Play Store
Zimperium menemukan sampel Mantax Otax didistribusikan dalam bentuk file APK melalui layanan berbagi file pihak ketiga. Penyebarannya memanfaatkan tautan yang dibagikan melalui platform komunikasi, rekayasa sosial, serta teknik phishing untuk membujuk korban memasang aplikasi secara manual.
Setelah terpasang, malware meminta hak administrator perangkat dan sejumlah izin sensitif. Salah satu yang paling berbahaya adalah Accessibility Service, karena izin tersebut dapat memberikan kendali luas terhadap fungsi perangkat.
Dengan akses tersebut, Mantax Otax dapat mengambil informasi dari notifikasi, kontak, riwayat panggilan, SMS, lokasi, riwayat peramban, hingga data dari galeri perangkat. Malware juga mampu mengambil kode OTP yang diterima melalui SMS.
Bisa Membaca Pesan WhatsApp
Salah satu kemampuan yang menjadi perhatian adalah pengintaian aplikasi pesan.
Zimperium menemukan Mantax Otax dapat mengambil profil akun dan pesan WhatsApp menggunakan Accessibility Service. Malware juga dapat mengakses kredensial dan riwayat percakapan Telegram dengan cara mensimulasikan interaksi pengguna untuk membuka aplikasi dan membaca isi pesan.
Artinya, ancaman tersebut tidak harus membobol sistem keamanan server WhatsApp. Malware bekerja dari perangkat yang sudah terinfeksi dan memanfaatkan akses yang diberikan pengguna kepada aplikasi berbahaya.
Kemampuan lain yang ditemukan Zimperium adalah pemantauan layar secara jarak jauh. Malware dapat mengambil tangkapan layar, merekam aktivitas layar dalam bentuk video, bahkan melakukan streaming tampilan perangkat secara hampir real-time.
Malware tersebut juga memiliki kemampuan mengakses kamera depan maupun belakang secara diam-diam dan mengirimkan hasil tangkapan kepada operator.
File Korban Bisa Dienkripsi
Mantax Otax bukan hanya berfungsi sebagai spyware. Malware tersebut juga membawa kemampuan ransomware.
Pada perangkat dengan Android 9 atau versi lebih lama, Mantax Otax dapat melakukan pemindaian mendalam terhadap penyimpanan eksternal dan mengenkripsi berbagai jenis file, termasuk foto, video, dokumen, arsip, database, dan sejumlah file lainnya.
Proses enkripsi menggunakan algoritma AES. Setelah file dienkripsi, malware menghapus file asli dan menggantinya dengan versi terenkripsi yang menggunakan ekstensi .enc.
Kemampuan ransomware tersebut lebih terbatas pada perangkat dengan Android 10 atau versi lebih baru karena adanya mekanisme Scoped Storage yang membatasi akses aplikasi terhadap penyimpanan perangkat.
Setelah proses enkripsi, malware dapat menampilkan antarmuka percakapan kepada korban untuk melakukan negosiasi pembayaran tebusan.
Varian Baru Bisa Mengunci Layar
Zimperium menemukan sedikitnya dua versi Mantax Otax, yakni V1 dan V2. Varian kedua memiliki sejumlah kemampuan tambahan, termasuk komunikasi menggunakan WebSocket serta perintah untuk mengunci layar dan membatasi interaksi pengguna dengan perangkat.
Varian tersebut juga memiliki fitur yang dapat menampilkan dialog secara berulang, memenuhi layar dengan tampilan tertentu, serta menjalankan efek jumpscare. Malware bahkan dapat memutar suara melalui fitur text-to-speech berdasarkan perintah dari operator.
Temuan tersebut menunjukkan Mantax Otax bukan sekadar malware pencuri data. Dalam satu perangkat, malware menggabungkan fungsi pengintaian, kendali jarak jauh, pencurian kredensial, ransomware, hingga tekanan psikologis terhadap korban.
Pengguna Android disarankan tidak sembarangan memasang APK dari tautan atau sumber yang tidak dikenal. Pemberian akses Accessibility Service dan administrator perangkat juga perlu diperiksa secara hati-hati, terutama jika diminta oleh aplikasi yang tidak memiliki alasan jelas untuk menggunakan izin tersebut. (*)



