안드로이드 악성 코드인 Mantax Otax가 WhatsApp 메시지를 엿보고 인도네시아 사용자의 민감한 데이터를 훔칠 수 있다는 것이 확인되었습니다. 이 악성 코드는 Google Play 스토어 외부의 APK를 통해 유포되며 피싱 및 사회 공학 기법으로 피해자를 함정에 빠뜨립니다. 설치되면 Mantax Otax는 관리자 권한과 접근성 서비스를 요청하여 휴대폰의 거의 모든 기능을 제어합니다. WhatsApp 메시지를 엿보는 것 외에도 이 악성 코드는 파일을 잠그고 몸값을 요구할 수 있습니다. Mantax Otax를 발견한 사이버 보안 연구팀인 Zimperium은 피해자의 언어 지표와 파일 패턴에 따라 가해자가 인도네시아에서 온 것으로 추정합니다.