Als ob Ransomware nicht schon genug Probleme auf Computern verursachen würde, entdecken wir jetzt, dass ihre Entwickler Ressourcen auf mobile Geräte umlenken. Laut der mobilen Malware-Forschungsabteilung von McAfee ist „ElGato“ eine Ransomware, die darauf ausgelegt ist, das Betriebssystem Android zu infizieren, mit der Fähigkeit, persönliche Dateien des Benutzers zu verschlüsseln, SMS-Nachrichten zu stehlen und natürlich den Zugriff auf das Gerät zu blockieren.

ElGato: Neue Ransomware greift Android an und stiehlt SMS-Nachrichten
ElGato

Es ist keine Neuigkeit, dass mobile Geräte zu einem sehr verlockenden Ziel für Malware-Entwickler geworden sind. Der durchschnittliche Benutzer speichert auf seinem Smartphone die Zugangsdaten verschiedener Dienste, und mehr als einer bezahlt bereits elektronisch über das Handy. Stellen wir uns vor, was ein Angreifer mit Zugriff auf Facebook, Snapchat, Instagram, Dropbox, PayPal, Gmail und ähnliche Plattformen tun könnte. Das „digitale Leben“ des Benutzers wäre im Chaos, obwohl es eine viel interessantere und lukrativere Option gibt: alle diese Dienste als Geiseln zu nehmen. Ransomware auf Computern bevorzugt gewisse Terminals von Regierungsbehörden, Krankenhäusern und Schulen, aber wenn sie sich auf mobile Geräte ausbreitet, könnten die „Belohnungen“ noch größer sein.

ElGato: Neue Ransomware greift Android an und stiehlt SMS-Nachrichten
Dies ist die Katze, die die Forscher im Code fanden.

Das führt uns zu einer kürzlichen Entdeckung durch die mobile Malware-Forschungsabteilung von McAfee. Diese Abteilung fand eine Ransomware-Probe mit Botnet-Fähigkeit, die sie „ElGato“ tauften, weil sie im Code das Bild einer Katze in einem Fenster fanden. Das Seltsamste ist, dass „ElGato“ als eine Art Demo für den Verkauf von Kits dienen würde, die ein Krimineller mit grundlegenden Kenntnissen im Web einsetzen könnte. Ein weiteres Detail, das seine Rolle als Demo bestätigen würde, ist, dass die gesamte Kommunikation mit dem Kommando- und Kontrollzentrum über HTTP ohne jegliche Verschlüsselung erfolgt. Dies ermöglichte den Forschern eine solidere Vorstellung von seinen Angriffsarten: Verschlüsselung von Daten auf der SD-Karte, automatisches Senden und Löschen von SMS-Nachrichten sowie das Sperren des Bildschirms.

ElGato: Neue Ransomware greift Android an und stiehlt SMS-Nachrichten
Alle Verbindungen und sogar das Kontrollpanel waren ungeschützt. Nur eine Demo oder die Grundlage für etwas Gefährlicheres...?

Obwohl wir überzeugt sind, dass das Abenteuer von „ElGato“ beendet ist (sein Hauptdienst läuft auf legitimen Servern, und McAfee hat bereits den Anbieter kontaktiert, um ihn aus dem Web zu entfernen), hindert nichts daran, dass es sich weiterentwickelt und zu etwas viel Gefährlicherem wird. Mit anderen Worten: ElGato ist eine Ransomware in der Entwicklung. Wie immer sollten Android-Nutzer, die alternative Stores verwenden oder APKs manuell herunterladen, sicherstellen, dass die Herkunft der Dateien zuverlässig und „sauber“ ist.

Offizielle Ankündigung: