Un logiciel malveillant qui vole, chiffre, puis harcèle sa victime
MantaX Otax fait les trois à la fois, dont une image toutes les 600 millisecondes. Mais il ne peut presque rien contre un téléphone Android tenu à jour.

La société de sécurité mobile Zimperium a documenté le 13 septembre un logiciel malveillant Android baptisé MantaX Otax, repéré sur des téléphones en Indonésie. Son intérêt tient moins à ce qu’il fait qu’à la façon dont il enchaîne trois métiers d’ordinaire séparés.
Les trois temps
- Le vol. SMS, codes à usage unique, profils WhatsApp, données Telegram et captures d’écran sont expédiés vers un service d’hébergement de fichiers.
- Le chiffrement. Photos, vidéos et documents sont chiffrés en AES avec une clé propre à chaque victime, et reçoivent l’extension .enc.
- Le harcèlement. Boîtes de dialogue en série, vidéos en plein écran, images affichées toutes les 600 millisecondes, le tout accompagné de messages vocaux de synthèse menaçants.
Comment il entre
Par un fichier APK distribué hors des magasins officiels, généralement via une messagerie ou un réseau social. Il réclame ensuite les droits d’administrateur et l’accès aux fonctions d’accessibilité, ce qui lui ouvre les SMS, les contacts, le code de verrouillage et la liste des applications installées. Ces deux autorisations sont le vrai point de bascule : un programme qui les obtient cesse d’être une application, il devient un second propriétaire du téléphone.
Les quatre réflexes qui suffisent
- N’installer que depuis les magasins officiels, et se méfier d’un APK reçu par message, même envoyé par un proche.
- Laisser Google Play Protect activé.
- Refuser l’accès aux fonctions d’accessibilité à toute application qui n’est pas un outil d’accessibilité.
- Sauvegarder régulièrement : contre un chiffrement AES à clé unique par victime, la sauvegarde est la seule réponse.
Ce que le titre laisse croire
Le programme vise d’abord Android 9 et les versions antérieures. À partir d’Android 10, l’isolation du stockage limite déjà une partie de ses effets. Il circule en Indonésie, hors des magasins officiels, et ne s’installe qu’avec deux autorisations que le système demande explicitement. Un appareil tenu à jour et approvisionné par le magasin officiel n’est tout simplement pas concerné, ce qui ramène l’affaire à sa taille réelle. Notons aussi que Zimperium vend de la sécurité mobile. Et le cumul des trois comportements, s’il impressionne, est aussi ce qui rend ce programme bruyant donc repérable : un rançongiciel silencieux est bien plus dangereux qu’un rançongiciel qui hurle.
En bref
- MantaX Otax a été documenté par Zimperium le 13 septembre 2026, sur des appareils en Indonésie.
- Il vole les SMS et codes à usage unique, chiffre les fichiers en AES, puis harcèle la victime.
- Il se distribue par fichier APK hors des magasins officiels.
- Il réclame les droits d’administrateur et l’accès aux fonctions d’accessibilité.
- Android 10 et les versions suivantes limitent déjà une partie de ses effets.
Sources : recherche publiée par Zimperium zLabs le 13 septembre 2026, presse spécialisée.
Le Bien Heureux · Redaction Capibara · Mardi 15 septembre 2026