Come se il ransomware non causasse già abbastanza problemi tra i computer, ora scopriamo che i suoi sviluppatori stanno dirottando risorse verso i dispositivi mobili. Secondo la divisione di ricerca di malware mobile di McAfee, «ElGato» è un ransomware progettato per infettare il sistema operativo Android, con la capacità di cifrare i file personali dell'utente, rubare messaggi SMS e, naturalmente, bloccare l'accesso al dispositivo.

Non è una novità che i dispositivi mobili siano diventati un bersaglio molto appetibile per gli sviluppatori di malware. L'utente medio tende a salvare sullo smartphone le credenziali di vari servizi, e più di uno effettua pagamenti elettronici via mobile. Immaginiamo cosa potrebbe fare un attaccante con accesso a Facebook, Snapchat, Instagram, Dropbox, PayPal, Gmail e altre piattaforme simili. La «vita digitale» dell'utente andrebbe in caos, anche se esiste un'opzione molto più interessante e redditizia: quella di prendere in ostaggio tutti quei servizi. Il ransomware sui computer ha una certa preferenza per terminali di agenzie governative, ospedali e scuole, ma se avanza sui dispositivi mobili, le «ricompense» potrebbero essere ancora maggiori.

ElGato: nuovo ransomware che attacca Android e ruba messaggi SMS
ElGato
ElGato: nuovo ransomware che attacca Android e ruba messaggi SMS
Questo è il gatto che i ricercatori hanno trovato nel codice

Ecco perché arriviamo a una recente scoperta fatta dalla divisione di ricerca di malware mobile di McAfee. Questa divisione ha trovato un campione di ransomware con capacità di botnet che hanno battezzato «ElGato», perché all'interno del suo codice hanno trovato l'immagine di un gatto in una finestra. La cosa più curiosa è che «ElGato» servirebbe come una sorta di demo per la commercializzazione di kit che un criminale potrebbe mettere in pratica sul Web con conoscenze di base. Un altro dettaglio che confermerebbe il suo ruolo di demo è che tutta la comunicazione con il centro di comando e controllo avviene tramite HTTP, senza alcuna crittografia. Questo ha permesso ai ricercatori di farsi un'idea più solida sui suoi tipi di attacco: cifratura dei dati sulla scheda SD, invio automatico ed eliminazione di messaggi SMS, e blocco dello schermo.

ElGato: nuovo ransomware che attacca Android e ruba messaggi SMS
Tutte le connessioni, e persino il pannello di controllo, erano senza alcuna protezione. Solo una demo, o la base per qualcosa di più pericoloso...?

Anche se siamo convinti che l'avventura di «ElGato» sia terminata (il suo servizio principale gira su server legittimi, e McAfee ha già contattato il provider per rimuoverlo dal Web), nulla impedisce che si evolva e diventi qualcosa di molto più pericoloso. In altre parole, ElGato è un ransomware in via di sviluppo. Come sempre, gli utenti di dispositivi Android che utilizzano store alternativi o scaricano APK manualmente devono assicurarsi che l'origine dei file sia affidabile e «pulita».

Annuncio ufficiale: