Android स्मार्टफोन वापरणाऱ्या यूजर्ससाठी सायबर सुरक्षेच्या दृष्टीने चिंतेची बातमी समोर आली आहे. Mantex Otax नावाचे एक धोकादायक मालवेअर सुरक्षा संशोधकांच्या निदर्शनास आले असून, त्याच्या माध्यमातून मोबाइलमधील संवेदनशील आणि वैयक्तिक माहिती चोरीला जाण्याचा धोका निर्माण झाला आहे. हे मालवेअर केवळ माहिती चोरण्यापुरते मर्यादित नसून, संक्रमित डिव्हाइसवर लक्ष ठेवणे, वन-टाइम पासवर्ड म्हणजेच OTP मिळवणे आणि मोबाइलवरील विविध क्रियाकलापांवर नियंत्रण ठेवण्याची क्षमता बाळगते, असा दावा संशोधकांनी केला आहे.
मोबाइल सिक्युरिटी क्षेत्रातील कंपनी Zimperium ने Mantex Otax बाबत माहिती समोर आणली आहे. विशेष म्हणजे हे मालवेअर अधिकृत Google Play Store च्या बाहेर उपलब्ध असलेल्या संशयास्पद APK फाइल्सच्या माध्यमातून पसरवले जात असल्याचे संशोधकांचे म्हणणे आहे. त्यामुळे इंटरनेटवरून कोणतीही APK फाइल डाउनलोड करून ती फोनमध्ये इन्स्टॉल करणाऱ्या यूजर्सनी विशेष काळजी घेण्याची गरज आहे.
Spyware, Ransomware आणि Remote Control चे धोकादायक मिश्रण
Mantex Otax चे वैशिष्ट्य म्हणजे त्यामध्ये एकाच वेळी अनेक प्रकारच्या धोकादायक क्षमता असल्याचे सांगितले जात आहे. संशोधकांच्या मते, यामध्ये spyware, ransomware आणि remote-control संबंधित क्षमता आढळतात. त्यामुळे एकदा हे मालवेअर फोनमध्ये पोहोचले तर हल्लेखोराला डिव्हाइसवरील माहिती मिळवण्याबरोबरच त्याच्या काही क्रियांवर दूरस्थ पद्धतीने नियंत्रण ठेवण्याची शक्यता निर्माण होऊ शकते.
Spyware स्वरूपामुळे यूजरच्या मोबाइलमधील विविध माहितीवर नजर ठेवता येऊ शकते. तर ransomware-सदृश क्षमता असल्यास फोनमधील डेटा किंवा डिव्हाइस वापरण्यात अडथळा निर्माण करण्याचा धोका असू शकतो. Remote-control क्षमतेमुळे संक्रमित मोबाइलवर हल्लेखोराकडून काही क्रिया दूरून करण्याचा प्रयत्न केला जाऊ शकतो.
OTP चोरीचा सर्वात मोठा धोका
आजच्या डिजिटल व्यवहारांच्या काळात OTP हा अनेक ऑनलाइन सेवांसाठी सुरक्षेचा महत्त्वाचा स्तर आहे. बँकिंग, पेमेंट, सोशल मीडिया अकाउंट किंवा इतर डिजिटल सेवांमध्ये लॉगिन अथवा व्यवहार करताना OTP वापरला जातो. अशा परिस्थितीत Mantex Otax सारख्या मालवेअरकडून SMS आणि नोटिफिकेशनमधील माहिती वाचण्याची क्षमता गंभीर ठरू शकते.
संशोधकांच्या माहितीनुसार, हे मालवेअर SMS नोटिफिकेशन्स वाचू शकते. त्यामुळे OTP असलेले संदेशही हल्लेखोरांच्या हाती लागण्याचा धोका संभवतो. यूजरने फोनमध्ये मालवेअरला आवश्यक परवानग्या दिल्यास त्याचा गैरवापर होण्याची शक्यता आणखी वाढू शकते.
कोणती माहिती चोरीला जाऊ शकते?
Mantex Otax संक्रमित डिव्हाइसवरील विविध प्रकारची वैयक्तिक माहिती मिळवण्याचा प्रयत्न करू शकते. यामध्ये कॉल लॉग, ब्राउझिंग हिस्ट्री, कॉन्टॅक्ट्स, इन्स्टॉल केलेले अॅप्स, लोकेशन माहिती आणि Google अकाउंटशी संबंधित तपशील यांचा समावेश असल्याचे सांगण्यात आले आहे.
ही माहिती एकत्रितपणे हल्लेखोरांसाठी अत्यंत मौल्यवान ठरू शकते. उदाहरणार्थ, कॉन्टॅक्ट्स आणि कॉल लॉगमुळे यूजर कोणाशी संपर्कात आहे याचा अंदाज येऊ शकतो. ब्राउझिंग हिस्ट्रीमधून यूजरच्या ऑनलाइन सवयी समजू शकतात, तर लोकेशन माहितीमुळे त्याच्या हालचालींचा मागोवा घेण्याचा प्रयत्न केला जाऊ शकतो.
WhatsApp आणि Telegram वापरणाऱ्यांनीही सावध राहावे
खासगी संभाषणांसाठी WhatsApp, Telegram यांसारख्या मेसेजिंग अॅप्सचा मोठ्या प्रमाणावर वापर केला जातो. त्यामुळे फोनमध्ये धोकादायक मालवेअर शिरल्यास वैयक्तिक संवाद आणि इतर संवेदनशील माहितीच्या सुरक्षेबाबत प्रश्न निर्माण होऊ शकतात.
मालवेअरला डिव्हाइसवरील योग्य परवानग्या आणि आवश्यक प्रवेश मिळाल्यास हल्लेखोर संवेदनशील माहितीपर्यंत पोहोचण्याचा प्रयत्न करू शकतो. त्यामुळे केवळ अॅप अधिकृत आहे की नाही, एवढेच नव्हे तर फोनमध्ये कोणत्या अॅपला कोणत्या परवानग्या दिल्या आहेत, हे तपासणेही महत्त्वाचे आहे.
APK फाइल डाउनलोड करताना विशेष काळजी
Android फोनमध्ये APK फाइलद्वारे अॅप इन्स्टॉल करणे शक्य असल्याने अनेक यूजर्स Google Play Store व्यतिरिक्त इतर वेबसाइट्सवरून अॅप डाउनलोड करतात. मात्र अशा ठिकाणी उपलब्ध असलेल्या फाइल्समध्ये मालवेअर लपवलेले असण्याची शक्यता असते.
Mantex Otax बाबत समोर आलेली माहिती पाहता, अनोळखी वेबसाइट, सोशल मीडिया लिंक, मेसेज किंवा ई-मेलमधून मिळालेली APK फाइल डाउनलोड करण्यापूर्वी यूजर्सनी विचार करणे आवश्यक आहे. एखादे अॅप मोफत प्रीमियम फीचर्स, विशेष ऑफर किंवा आकर्षक सुविधा देण्याचे आमिष दाखवत असल्यास अधिकच सावध राहणे गरजेचे आहे.
फोन सुरक्षित ठेवण्यासाठी काय करावे?
यूजर्सनी शक्यतो अॅप्स अधिकृत Google Play Store किंवा विश्वासार्ह स्रोतांमधूनच डाउनलोड करावेत. अनोळखी APK फाइल इन्स्टॉल करणे टाळावे. फोनमध्ये आधीपासून इन्स्टॉल असलेल्या अॅप्सच्या परवानग्या वेळोवेळी तपासाव्यात. अनावश्यक अॅपला SMS, Accessibility, Notification किंवा इतर संवेदनशील परवानग्या दिल्या असल्यास त्यांचा पुनर्विचार करावा.
याशिवाय Android ऑपरेटिंग सिस्टम आणि सुरक्षा अपडेट्स वेळेवर इन्स्टॉल करणे महत्त्वाचे आहे. फोनमध्ये संशयास्पद अॅप दिसल्यास ते त्वरित तपासून आवश्यक असल्यास काढून टाकावे. बँकिंग किंवा महत्त्वाच्या अकाउंटशी संबंधित संशयास्पद हालचाल जाणवल्यास संबंधित सेवा पुरवठादाराशी तातडीने संपर्क साधावा आणि आवश्यक सुरक्षा उपाय करावेत.
सावधगिरी हाच सर्वोत्तम बचाव
Mantex Otax सारख्या मालवेअरचा धोका हा केवळ तांत्रिक बाब नाही. स्मार्टफोनमध्ये आज वैयक्तिक फोटो, संपर्क, आर्थिक माहिती, सोशल मीडिया अकाउंट्स, ई-मेल आणि विविध महत्त्वाची कागदपत्रे साठवलेली असतात. त्यामुळे मोबाइलची सुरक्षा म्हणजे प्रत्यक्षात आपल्या डिजिटल आयुष्याची सुरक्षा आहे.
म्हणूनच Android यूजर्सनी अनोळखी APK फाइल्सपासून दूर राहणे, अॅप परवानग्यांकडे लक्ष देणे, सुरक्षा अपडेट्स वेळेवर करणे आणि संशयास्पद लिंकवर क्लिक न करणे या मूलभूत गोष्टींचे पालन करणे गरजेचे आहे. विशेषतः OTP, बँकिंग माहिती आणि खासगी संभाषणांशी संबंधित डेटा सुरक्षित ठेवण्यासाठी अतिरिक्त खबरदारी घेणे आवश्यक आहे.
