Qué pasó (en corto)
Investigadores de Zimperium (equipo zLabs) descubrieron un malware de Android llamado Mantax Otax. No es “solo un virus”: combina espionaje (roba mensajes, contactos, códigos SMS, PIN de bloqueo e incluso puede grabar la pantalla) con ransomware (cifra archivos en teléfonos viejos y pide un rescate).
La alerta técnica salió el 9 de septiembre de 2026; medios de seguridad la cubrieron el 10–11. Se distribuye como APK fuera de Google Play (tiendas de terceros, Telegram, redes, phishing). No está en Play Store ni Galaxy Store.
Por qué te importa (aunque no seas “informático”)
Si usas Android en el trabajo o en casa —sobre todo un teléfono más antiguo— esto te toca. El truco no suele ser “hackear Google Play”: es convencerte de instalar una app desde un enlace o un archivo.
En Android 9 o anterior, el ransomware puede cifrar muchos archivos personales. En Android 10 o más nuevo, el cifrado es más limitado (gracias a Scoped Storage), pero el espionaje sigue siendo peligroso: puede leer WhatsApp/Telegram, SMS (incluidos códigos 2FA), ubicación y más.
Play Protect actualizado ya detecta Mantax Otax (Zimperium es partner de Google vía App Defense Alliance). Aun así, la mejor defensa es no instalar esa app.

Cómo se ve el engaño (señales)
- Te mandan un enlace o un archivo .apk “urgente” (factura, actualización, app de banco, etc.).
- Te piden instalar desde fuera de Play Store (“activa orígenes desconocidos”).
- La app pide Administrador del dispositivo y, sobre todo, Accesibilidad (Accessibility).
- Aparecen pantallas raras de bloqueo, chat de “rescate”, diálogos que no paran, o el teléfono “habla solo”.
- Te ofrecen “ayuda de un administrador” o un chat para pagar y recuperar archivos.
Regla Toval Tech Hub: si no buscaste tú esa app en Play Store, no la instales. Accesibilidad + administrador = control casi total del teléfono.
Qué hacer hoy (checklist de 5 minutos)
1. Evitar la infección
- Instala apps solo desde Google Play (o Galaxy Store oficial).
- No abras APKs de WhatsApp, Telegram, correo o “descargas rápidas”.
- Si una app pide Accesibilidad y no es una herramienta de accesibilidad que tú elegiste, Cancela.
- Mantén Play Protect activo y el sistema actualizado.
2. Si ya instalaste algo sospechoso
- Desconecta Wi‑Fi/datos un momento si puedes.
- En Ajustes → Apps, desinstala la app rara (si pide administrador, revoca ese permiso primero).
- Revisa Accesibilidad y quita servicios que no reconozcas.
- Cambia contraseñas importantes desde otro dispositivo (correo, banco, WhatsApp).
- Avisa a IT en el trabajo; no pagues rescates.
3. Hábitos que bajan el riesgo
- Actualiza Android cuando el fabricante ofrezca parches.
- Evita teléfonos sin soporte (Android muy viejo).
- No concedas permisos “porque sí”: lee qué pide cada app.
- Usa 2FA con app autenticadora cuando puedas (no solo SMS).
Contexto extra (para no asustar de más)
Mantax Otax parece dirigido sobre todo a usuarios en Indonesia, pero el método (APK + phishing + Accesibilidad) es universal. Una versión 2 añade acoso: diálogos repetidos, videos a pantalla completa y voz sintetizada por los altavoces para presionar el pago.
Buenas noticias: en dispositivos actualizados con Play Protect, Google ya bloquea estas muestras. El riesgo real está en sideloading y en teléfonos sin actualizar.
Conclusión
Noticia útil: no instales APKs de fuera de la tienda oficial; desconfía de Accesibilidad; y si algo raro pidió control del teléfono, revoca permisos y desinstala antes de negociar con nadie. En Toval Tech Hub seguimos traduciendo alertas reales a pasos claros para profesionales que viven en el celular.
— Toval Tech Hub
Referencias y fuentes
- Zimperium zLabs (9 sep 2026) — análisis técnico: zimperium.com/blog/mantax-otax…
- BleepingComputer (10 sep 2026): bleepingcomputer.com/…
- TechRadar (11 sep 2026): techradar.com/…
- Infosecurity Magazine (10 sep 2026): infosecurity-magazine.com/…
- Toval Tech Hub — phishing: toval.tech/phishing-detectar-correo-sospechoso/
#Ciberseguridad #Android
