Mantax, Otax

Mantax Otax: Aggressive Android-Malware stiehlt Banking-Daten

Veröffentlicht am: 13.09.2026 um 19:33 Uhr | Redaktion boerse-global.de

Das MWD nennt Warnzeichen für Schadsoftware, während Zimperium vor Mantax Otax und das BSI vor WhatsApp-Phishing schützen

MWD warnt vor Smartphone-Malware und neuen Banking-Gefahren
Ein einsamer Metallschlüssel liegt auf einem dunklen Schreibtisch in einem schummrigen Raum. Illustration mit AI erstellt.

Das russische Innenministerium (MWD) hat in einer aktuellen Mitteilung vor den zunehmenden Gefahren durch Smartphone-Schadsoftware gewarnt und konkrete Anzeichen für eine Infektion benannt. Demnach können bestimmte Verhaltensweisen des Geräts darauf hindeuten, dass unbefugte Dritte Zugriff erlangt haben. Experten mahnen zur Vorsicht, da Kriminelle verstärkt versuchen, sensible Bankdaten und persönliche Informationen zu entwenden.

Typische Symptome einer Geräteinfektion

Laut den Angaben der Behörde gehören eine allgemeine Verlangsamung sowie das häufige „Hängen“ des Betriebssystems zu den ersten Warnsignalen. Betroffene Nutzer könnten zudem beobachten, dass ihre Geräte selbstständige Neustarts durchführen oder sich unbekannte Fenster öffnen. Auch Aktionen, die ohne direktes Zutun des Besitzers ausgeführt werden, seien ein deutlicher Hinweis auf eine Kompromittierung durch Schadsoftware.

Das MWD betonte in diesem Zusammenhang, dass solche Programme darauf ausgelegt seien, Betrügern den Zugriff auf persönliche Daten zu ermöglichen. Besonders kritisch wird dabei die Gefahr für das mobile Banking eingestuft.

Sobald Kriminelle die Kontrolle über das Gerät erlangen, könnten sie Transaktionen manipulieren oder Zugangsdaten abgreifen. Die Behörde empfiehlt dringend, in solchen Fällen keine Kartendaten mehr einzugeben, das Telefon einer technischen Überprüfung zu unterziehen und sowohl die Bank als auch die Polizei zu informieren.

Anzeige

Wer sich mit den Gefahren für das mobile Banking befasst, sollte sein Gerät proaktiv absichern. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Schritt-für-Schritt-Maßnahmen, um Ihr Smartphone effektiv vor Hackern und Viren zu schützen. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Aggressive Schadsoftware kombiniert Spionage und Erpressung

Ergänzend zu den allgemeinen Warnhinweisen berichten Sicherheitsforscher des Unternehmens Zimperium über eine neue Android-Malware namens „Mantax Otax“. Diese werde als raffiniert und äußerst aggressiv charakterisiert, da sie Spionage-Funktionen mit Erpressungsmethoden verbinde. Betroffen seien laut den Analysen derzeit vor allem Nutzer in Indonesien, die Anwendungen aus Quellen außerhalb des offiziellen Google Play Store beziehen.

Die Funktionsweise von „Mantax Otax“ umfasst das Auslesen von SMS-Nachrichten und Einmalpasswörtern (OTPs). Zudem sei die Software in der Lage, Chatverläufe der Messenger-Dienste WhatsApp und Telegram zu kopieren.

Auf älteren Android-Geräten verschlüsselt das Programm darüber hinaus Fotos sowie Dokumente und blockiert den Bildschirm. Um den Druck auf die Opfer zu erhöhen, werden Drohungen über die Gerätelautsprecher abgespielt und Lösegeldforderungen gestellt.

Empfehlungen für Betroffene und Schutz vor Phishing

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat für den Verdacht auf eine Infektion mit „Mantax Otax“ spezifische Handlungsschritte veröffentlicht. Nutzer sollten die verdächtige App umgehend deinstallieren und einen Scan mit einem Antivirenprogramm durchführen.

Anzeige

Angesichts der Risiken durch veraltete Software und Sicherheitslücken empfehlen Experten, den Schutz des eigenen Geräts nicht dem Zufall zu überlassen. Erfahren Sie in diesem Gratis-Report, wie Sie durch die richtigen Einstellungen und Updates Datenverlust und Malware dauerhaft verhindern. Kostenlosen Sicherheits-Report jetzt herunterladen

Falls möglich, sollte hierzu der abgesicherte Modus des Geräts genutzt werden. Sollten diese Maßnahmen keinen Erfolg bringen, bleibe als letzte Option das Zurücksetzen auf die Werkseinstellungen unter Verwendung von zuvor gesicherten Backups.

Zusätzlich warnt das BSI vor aktuellen Phishing-Kampagnen im Umfeld von WhatsApp. Dabei werden gefälschte E-Mails versendet, die mit Betreffzeilen wie „Whats App Konto Information“, „Whats App Konto Prüfung“ oder „Whats App:Service Hinweis“ operieren. In diesen Nachrichten wird unter Vorwand einer Kontodeaktivierung massiver Zeitdruck aufgebaut.

Nutzer werden aufgefordert, innerhalb von 24 Stunden einen Bestätigungslink anzuklicken. Das BSI rät dringend davon ab, solche Links zu öffnen oder auf die Drohungen zu reagieren, da dies der Vorbereitung von Identitätsdiebstahl oder weiteren Infektionen dienen könne.

Disclaimer...

de | wissenschaft | 70095802 |