ElGato: nowy ransomware atakujący Androida i kradnący wiadomości SMS
ElGato

Jakby ransomware nie sprawiał wystarczająco dużo problemów na komputerach, teraz odkrywamy, że jego twórcy przenoszą się na urządzenia mobilne. Według działu badań nad złośliwym oprogramowaniem mobilnym w firmie McAfee, „ElGato” to ransomware zaprojektowany do infekowania systemu Android, zdolny do szyfrowania osobistych plików użytkownika, kradzieży wiadomości SMS i oczywiście blokowania dostępu do urządzenia.

To nie nowość, że urządzenia mobilne stały się bardzo kuszącym celem dla twórców złośliwego oprogramowania. Przeciętny użytkownik przechowuje na swoim smartfonie dane logowania do wielu usług, a niejeden już dokonuje płatności elektronicznych za pośrednictwem telefonu. Wyobraźmy sobie, co mógłby zrobić atakujący z dostępem do Facebook, Snapchat, Instagram, Dropbox, PayPal, Gmail i innych podobnych platform. „Cyfrowe życie” użytkownika zostałoby zniszczone, ale istnieje opcja znacznie ciekawsza i bardziej dochodowa – wzięcie wszystkich tych usług jako zakładników. Ransomware na komputerach woli atakować terminale agencji rządowych, szpitale i szkoły, ale jeśli przeniesie się na urządzenia mobilne, „nagrody” mogą być jeszcze większe.

To prowadzi nas do niedawnego odkrycia działu badań nad złośliwym oprogramowaniem mobilnym w McAfee. Dział ten znalazł próbkę ransomware z możliwościami botnetu, którą nazwał „ElGato”, ponieważ w jej kodzie znaleziono obraz kota w oknie. Co najciekawsze, „ElGato” miałoby służyć jako swego rodzaju demo do sprzedaży zestawów, które przestępca mógłby wdrożyć w sieci przy podstawowej wiedzy. Innym szczegółem potwierdzającym rolę demo jest to, że cała komunikacja z centrum dowodzenia i kontroli odbywa się przez HTTP, bez żadnego szyfrowania. Dzięki temu badacze mogli lepiej poznać jego typy ataków: szyfrowanie danych na karcie SD, automatyczne wysyłanie i usuwanie wiadomości SMS oraz blokowanie ekranu.

ElGato: nowy ransomware atakujący Androida i kradnący wiadomości SMS
To jest kot, którego badacze znaleźli w kodzie
ElGato: nowy ransomware atakujący Androida i kradnący wiadomości SMS
Wszystkie połączenia, a nawet panel kontrolny, były bez żadnej ochrony. Czy to tylko demo, czy podstawa czegoś bardziej niebezpiecznego...?

Choć jesteśmy przekonani, że przygoda „ElGato” dobiegła końca (jego główna usługa działa na legalnych serwerach, a McAfee skontaktował się już z dostawcą, aby ją usunął z sieci), nic nie stoi na przeszkodzie, aby ewoluował i stał się czymś znacznie bardziej niebezpiecznym. Innymi słowy, ElGato to ransomware w fazie rozwoju. Jak zawsze, użytkownicy urządzeń z Androidem, którzy korzystają z alternatywnych sklepów lub ręcznie pobierają pliki APK, powinni upewnić się, że źródło plików jest wiarygodne i „czyste”.

Oficjalne ogłoszenie: