Malware Mantax Otax Incar Pengguna Indonesia, WhatsApp hingga OTP Bisa Diintip

Malware Mantax Otax Incar Pengguna Indonesia, WhatsApp hingga OTP Bisa Diintip

Jurna Core – Malware Mantax Otax menjadi ancaman baru yang perlu diperhatikan pengguna Android, terutama di Indonesia. Malware ini tidak hanya dirancang untuk mencuri informasi dari perangkat korban. Kemampuannya juga menggabungkan spyware, ransomware, dan teknik intimidasi dalam satu aplikasi berbahaya. Tim keamanan siber zLabs dari Zimperium menemukan dua varian, yakni V1 dan V2. Berdasarkan analisis mereka, terdapat indikator bahasa dan pola file korban yang mengarah pada target di Indonesia. Namun, temuan itu belum membuktikan bahwa pembuatnya benar-benar berasal dari Indonesia. Hal yang lebih penting justru terletak pada kemampuan malware tersebut. Mantax Otax dapat mengincar percakapan, kode OTP, SMS, kontak, hingga informasi perangkat. Bahkan, kamera dan aktivitas layar dapat menjadi sasaran. Kombinasi kemampuan tersebut membuat ancamannya lebih luas daripada malware Android biasa. Oleh karena itu, pengguna perlu memahami bagaimana serangan dimulai agar dapat mengurangi risiko sejak awal.

Baca Juga: Tokenku.ai Resmi Meluncur, 120+ Model AI Kini Bisa Diakses Bisnis

APK dari Luar Play Store Menjadi Pintu Masuk Serangan

Penyebaran Malware Mantax Otax tidak mengandalkan Google Play Store. Peneliti menemukan file APK berbahaya beredar melalui layanan berbagi file pihak ketiga. Selanjutnya, calon korban dibujuk agar memasang aplikasi tersebut. Pelaku dapat menggunakan phishing maupun rekayasa sosial untuk membangun rasa percaya. Pola ini sebenarnya bukan hal baru dalam serangan siber. Namun, efektivitasnya tetap tinggi karena keputusan penting berada di tangan pengguna. Setelah APK dipasang, aplikasi meminta sejumlah izin dengan kemampuan luas. Di sinilah risiko mulai meningkat. Pengguna terkadang memberikan izin karena ingin segera menjalankan aplikasi. Padahal, izin yang tidak sesuai dengan fungsi aplikasi patut dicurigai. Menurut saya, tahap instalasi menjadi pertahanan pertama yang paling sederhana. Jika sumber APK tidak jelas, pengguna sebaiknya tidak melanjutkan pemasangan. Kebiasaan kecil tersebut dapat mencegah malware memperoleh akses yang dibutuhkan untuk menjalankan serangan berikutnya.

Accessibility Service Bisa Disalahgunakan untuk Mengambil Kendali

Salah satu kekuatan Malware Mantax Otax berasal dari penyalahgunaan Accessibility Service. Fitur Android ini sebenarnya memiliki tujuan yang sah. Accessibility Service membantu pengguna yang membutuhkan dukungan tambahan saat mengoperasikan perangkat. Namun, izin tersebut memiliki kemampuan luas. Aplikasi berbahaya dapat menyalahgunakannya untuk membaca aktivitas di layar atau melakukan tindakan tertentu. Mantax Otax juga mencoba memperoleh hak administrator perangkat. Kombinasi kedua akses tersebut meningkatkan kemampuan malware dalam mengendalikan ponsel korban. Karena itu, permintaan izin aksesibilitas sebaiknya tidak dianggap sebagai formalitas. Pengguna perlu mempertanyakan mengapa sebuah aplikasi membutuhkan akses tersebut. Misalnya, aplikasi sederhana yang tiba-tiba meminta kendali luas terhadap perangkat patut diperiksa kembali. Selain itu, membaca daftar izin sebelum menekan tombol persetujuan dapat membantu mengenali tanda bahaya. Dalam keamanan digital, satu izin yang diberikan tanpa pertimbangan dapat membuka jalan menuju pencurian data yang jauh lebih serius.

Percakapan WhatsApp hingga OTP Menjadi Sasaran

Kemampuan pengawasan menjadi bagian paling mengkhawatirkan dari Malware Mantax Otax. Berdasarkan analisis yang dilaporkan, malware dapat memanfaatkan akses pada perangkat untuk mengincar pesan WhatsApp dan Telegram. Informasi autentikasi Telegram juga termasuk data yang berpotensi menjadi sasaran. Selain itu, malware dapat menangkap kode OTP yang muncul pada perangkat korban. Kode tersebut sering digunakan sebagai lapisan verifikasi tambahan pada berbagai layanan digital. Karena itu, kebocoran OTP dapat meningkatkan risiko jika pelaku juga memperoleh informasi login lainnya. Namun, OTP bukan satu-satunya target. Mantax Otax disebut mampu mengincar SMS, daftar kontak, log panggilan, riwayat browser, lokasi, serta informasi akun Google. Bahkan, PIN layar juga masuk dalam cakupan informasi sensitif yang menjadi perhatian. Luasnya data tersebut menunjukkan bahwa serangan malware modern tidak selalu berfokus pada satu aplikasi. Pelaku justru berusaha mendapatkan sebanyak mungkin informasi dari perangkat yang sudah berhasil mereka kuasai.

Kamera dan Layar Ponsel Juga Bisa Menjadi Target

Ancaman Malware Mantax Otax meluas hingga fitur kamera dan aktivitas layar. Berdasarkan temuan peneliti, malware memiliki kemampuan untuk mengakses kamera depan maupun belakang. Hal tersebut menciptakan risiko privasi yang serius apabila perangkat sudah terinfeksi dan izin yang dibutuhkan telah diperoleh. Selain itu, aktivitas layar dapat direkam menggunakan MediaProjection. Teknologi tersebut pada dasarnya memiliki fungsi sah di Android, misalnya untuk berbagi atau merekam layar. Namun, penyalahgunaannya dapat membuat informasi yang tampil pada perangkat ikut terekspos. Hasil tangkapan tertentu juga disebut dapat dikompres sebelum dikirim menuju layanan eksternal. Kondisi ini menunjukkan mengapa keamanan ponsel tidak cukup hanya mengandalkan PIN atau kata sandi. Jika aplikasi berbahaya telah memperoleh akses luas, aktivitas setelah perangkat dibuka juga dapat menjadi target. Oleh sebab itu, pengguna perlu memeriksa aplikasi yang memiliki izin kamera, aksesibilitas, serta kemampuan perekaman layar secara berkala.

Fungsi Ransomware Bisa Membuat File Tidak Dapat Dibuka

Selain menjadi spyware, Malware Mantax Otax juga membawa kemampuan ransomware. Fungsi tersebut menargetkan berbagai file yang tersimpan pada perangkat. Foto, video, dokumen, arsip, dan database termasuk jenis data yang dapat menjadi sasaran. Malware dilaporkan menggunakan algoritma AES untuk mengenkripsi file. Setelah diproses, file tersebut memperoleh ekstensi .enc. Akibatnya, korban dapat kehilangan akses normal terhadap data miliknya. Namun, kemampuan ransomware ini memiliki keterbatasan. Fungsi penguncian file secara luas disebut lebih efektif pada Android 9 atau versi yang lebih lama. Android 10 dan versi berikutnya menerapkan Scoped Storage. Sistem tersebut membatasi akses aplikasi terhadap file di luar ruang penyimpanannya. Meski demikian, pengguna perangkat Android terbaru tetap perlu berhati-hati. Pembatasan penyimpanan tidak otomatis menghilangkan seluruh kemampuan mata-mata dari malware. Dengan kata lain, versi Android yang lebih baru dapat mempersempit sebagian serangan, tetapi perilaku pengguna tetap menjadi lapisan pertahanan penting.

Mantax Otax Juga Menggunakan Tekanan Psikologis

Hal yang membuat Malware Mantax Otax semakin tidak biasa adalah penggunaan intimidasi terhadap korban. Serangan tidak berhenti setelah data dicuri atau file dikunci. Malware juga dapat menampilkan jendela dialog secara berulang. Video dapat muncul memenuhi layar, sementara gambar bergaya jumpscare digunakan untuk membuat korban panik. Selain itu, overlay dapat mengganggu penggunaan perangkat. Pesan ancaman juga dapat disampaikan melalui teknologi text-to-speech. Pendekatan tersebut menunjukkan bahwa serangan siber tidak hanya memanfaatkan kelemahan teknis. Pelaku juga mencoba memengaruhi kondisi psikologis korban. Tekanan menjadi semakin besar ketika disertai ancaman pembocoran data. Pola semacam ini sering disebut sebagai double extortion. Korban tidak hanya menghadapi risiko kehilangan akses terhadap file. Mereka juga dibuat khawatir bahwa informasi pribadi akan disebarkan. Karena itu, keputusan saat berada dalam tekanan sebaiknya tetap dilakukan dengan hati-hati dan tidak mengikuti instruksi pelaku secara tergesa-gesa.

Baca Juga: Meta Rilis Muse, AI Agent yang Bisa Belanja dan Isi Form Sendiri

Varian V2 Menunjukkan Malware Terus Berkembang

Kemunculan varian V2 memperlihatkan bahwa Malware Mantax Otax bukan ancaman yang sepenuhnya statis. Zimperium mencatat adanya perubahan pada metode komunikasi yang digunakan malware. Varian tersebut menggunakan WebSocket dalam komunikasinya dengan infrastruktur pengendali. Perubahan teknis seperti ini menunjukkan adanya upaya untuk mengembangkan cara malware berkomunikasi dengan sistem pelaku. Selain itu, server command and control menjadi bagian penting karena digunakan untuk menerima atau mengirim informasi tertentu. Bagi peneliti keamanan, perubahan pada pola komunikasi dapat menjadi indikator perkembangan sebuah keluarga malware. Sementara bagi pengguna biasa, detail teknis tersebut memiliki pesan sederhana. Ancaman digital dapat berubah dengan cepat. Karena itu, perlindungan yang efektif tidak boleh bergantung pada satu langkah saja. Pembaruan sistem operasi, pemeriksaan izin aplikasi, serta kebiasaan menghindari APK mencurigakan perlu dilakukan secara bersamaan. Pendekatan berlapis akan membuat peluang malware mendapatkan kendali penuh menjadi lebih kecil.

Klaim Buatan Indonesia Masih Perlu Dibaca Hati-Hati

Label “buatan Indonesia” yang dikaitkan dengan Malware Mantax Otax perlu dipahami secara hati-hati. Analisis peneliti menemukan indikator bahasa serta pola file korban yang menunjukkan adanya fokus terhadap Indonesia. Namun, indikator tersebut tidak otomatis mengungkap identitas pembuat malware. Dalam investigasi keamanan siber, menentukan siapa yang berada di balik serangan membutuhkan bukti lebih kuat. Bahasa dalam kode atau pemilihan target dapat menjadi petunjuk, tetapi belum selalu cukup untuk atribusi. Pelaku juga dapat menggunakan berbagai cara untuk menyamarkan asal-usulnya. Oleh sebab itu, menyebut Mantax Otax sebagai malware yang menyasar pengguna Indonesia lebih tepat daripada memastikan kewarganegaraan pembuatnya. Perbedaan ini penting agar informasi tidak berkembang menjadi klaim yang belum terbukti. Terlepas dari siapa pembuatnya, ancaman terhadap pengguna tetap perlu diperhatikan. Fokus utama sebaiknya berada pada karakter serangan, cara penyebaran, dan langkah yang dapat dilakukan untuk mengurangi kemungkinan perangkat terinfeksi.

Kebiasaan Sederhana Bisa Mengurangi Risiko Infeksi

Ancaman Malware Mantax Otax memberikan pengingat bahwa keamanan Android juga bergantung pada kebiasaan pengguna. Salah satu langkah terpenting adalah menghindari APK dari sumber yang tidak dikenal. Tautan aplikasi yang dikirim melalui pesan pribadi juga perlu diperiksa sebelum dibuka. Selain itu, pengguna sebaiknya berhati-hati ketika aplikasi meminta Accessibility Service atau hak administrator. Izin kamera, lokasi, SMS, dan akses lainnya juga perlu disesuaikan dengan fungsi aplikasi. Pembaruan Android serta aplikasi keamanan bawaan sebaiknya tetap diaktifkan. Jika sebuah aplikasi terlihat mencurigakan, jangan memasukkan kata sandi, OTP, atau informasi finansial melalui perangkat tersebut. Kombinasi spyware, ransomware, dan intimidasi membuat Mantax Otax menjadi contoh bagaimana ancaman Android terus berkembang. Namun, serangan semacam ini tetap membutuhkan jalan masuk. Karena itu, kewaspadaan saat memasang aplikasi menjadi salah satu pertahanan paling efektif sebelum malware memperoleh kesempatan mengambil kendali.