Como se o ransomware já não causasse problemas suficientes nos computadores, agora descobrimos que seus desenvolvedores estão redirecionando recursos para dispositivos móveis. De acordo com a divisão de pesquisa de malware móvel da McAfee, ElGato é um ransomware projetado para infectar o sistema operacional Android, com a capacidade de criptografar os arquivos pessoais do usuário, roubar mensagens SMS e, é claro, bloquear o acesso ao dispositivo.

ElGato: novo ransomware que ataca Android e rouba mensagens SMS
ElGato

Dispositivos móveis: um alvo tentador

Não é novidade que os dispositivos móveis se transformaram em um alvo muito tentador para os desenvolvedores de malware. O usuário médio costuma guardar em seu smartphone as credenciais de vários serviços, e mais de um já realiza pagamentos eletrônicos pelo celular. Imaginemos o que um atacante poderia fazer com acesso a Facebook, Snapchat, Instagram, Dropbox, PayPal, Gmail, e outras plataformas similares. A vida digital do usuário ficaria em caos, embora exista uma opção muito mais interessante e lucrativa, que é a de tomar como reféns todos esses serviços. O ransomware em computadores tem certa preferência por terminais de agências governamentais, hospitais e escolas, mas se avançar sobre os dispositivos móveis, as recompensas poderiam ser ainda maiores.

ElGato: novo ransomware que ataca Android e rouba mensagens SMS
Este é o gato que os pesquisadores encontraram no código

O ransomware demonstração da McAfee

Isso nos leva a uma descoberta recente feita pela divisão de pesquisa de malware móvel da McAfee. Essa divisão encontrou uma amostra de ransomware com capacidade de botnet, que batizaram de ElGato, devido ao fato de que dentro do seu código encontraram a imagem de um gato em uma janela. O mais curioso é que o ElGato serviria como uma espécie de demonstração para a comercialização de kits que um criminoso poderia implantar na Web com conhecimentos básicos. Outro detalhe que confirmaria seu papel de demonstração é que toda a comunicação com o centro de comando e controle é realizada via HTTP, sem qualquer criptografia. Isso permitiu aos pesquisadores ter uma ideia mais sólida sobre seus tipos de ataque: criptografia de dados no cartão SD, envio automático e exclusão de mensagens SMS, e bloqueio da tela.

ElGato: novo ransomware que ataca Android e rouba mensagens SMS
Todas as conexões, e até o painel de controle, estavam sem proteção alguma. Apenas uma demo, ou a base para algo mais perigoso...?

Embora estejamos convencidos de que a aventura do ElGato terminou (seu serviço principal é executado em servidores legítimos, e a McAfee já entrou em contato com o provedor para retirá-lo da Web), nada impede que ele evolua e se torne algo muito mais perigoso. Em outras palavras, ElGato é um ransomware em desenvolvimento. Como sempre, os usuários de dispositivos Android que utilizam lojas alternativas ou baixam APKs manualmente devem garantir que a origem dos arquivos seja confiável e limpa.

Anúncio oficial: