Alsof ransomware al niet genoeg problemen veroorzaakt op computers, ontdekken we nu dat de ontwikkelaars hun middelen verplaatsen naar mobiele apparaten. Volgens de mobiele malware-onderzoeksafdeling van McAfee is "ElGato" een ransomware die is ontworpen om het Android-besturingssysteem te infecteren, met de mogelijkheid om persoonlijke bestanden van de gebruiker te versleutelen, sms-berichten te stelen en natuurlijk de toegang tot het apparaat te blokkeren.
Het is geen nieuws dat mobiele apparaten een zeer verleidelijk doelwit zijn geworden voor malware-ontwikkelaars. De gemiddelde gebruiker bewaart meestal de inloggegevens van verschillende diensten op zijn smartphone, en meer dan één doet al elektronische betalingen via mobiel. Stel je voor wat een aanvaller zou kunnen doen met toegang tot Facebook, Snapchat, Instagram, Dropbox, PayPal, Gmail en andere vergelijkbare platforms. Het "digitale leven" van de gebruiker zou in chaos verkeren, maar er is een veel interessantere en lucratievere optie, namelijk om al die diensten als gijzelaars te nemen. Ransomware op computers heeft een zekere voorkeur voor terminals van overheidsinstanties, ziekenhuizen en scholen, maar als het zich uitbreidt naar mobiele apparaten, zouden de "beloningen" nog groter kunnen zijn.
Dat brengt ons bij een recente ontdekking van de mobiele malware-onderzoeksafdeling van McAfee. Deze afdeling vond een ransomware-voorbeeld met botnet-mogelijkheden, dat ze "ElGato" noemden, omdat ze in de code een afbeelding van een kat in een raam aantroffen. Het merkwaardigste is dat "ElGato" zou dienen als een soort demo voor de commercialisering van kits die een misdadiger met basiskennis op het web zou kunnen inzetten. Een ander detail dat zijn rol als demo zou bevestigen, is dat alle communicatie met het command- en controlcentrum via HTTP, zonder enige versleuteling verloopt. Hierdoor kregen de onderzoekers een beter beeld van de aanvalstypen: gegevensversleuteling op de SD-kaart, automatisch verzenden en verwijderen van sms-berichten, en het blokkeren van het scherm.
Hoewel we ervan overtuigd zijn dat het avontuur van "ElGato" voorbij is (de belangrijkste dienst draait op legitieme servers, en McAfee heeft al contact opgenomen met de provider om het van het web te verwijderen), niets belet dat het evolueert en iets veel gevaarlijkers wordt. Met andere woorden, ElGato is een ransomware in ontwikkeling. Zoals altijd moeten Android-gebruikers die alternatieve winkels gebruiken of APK's handmatig downloaden ervoor zorgen dat de oorsprong van de bestanden betrouwbaar en "schoon" is.