"El Gato" Ransomware on kaikkea muuta kuin söpöä ja pehmoista

el gato android ransomware cat
Flickr/Jarjav CC
Killer-ohjelmistokissa saattaa tulla tekstiviesteillesi, mukaan uhkaraportti McAfee Labs Mobilen haittaohjelmien tutkimustiimin tekemä. Se on nimetty "El Gato" - "Kissa" espanjaksi - koska Android-haittaohjelman koodi sisältää ennen kaikkea kuvan ulvovasta tabbysta.

McAfee löysi El Gaton esiintymän, joka oli käynnissä vaarantuneella palvelimella, mutta totesi, että se vaikutti inertiltä – se ei ollut suojattu salasanalla ja "sisältää koodisanoja, kuten MyDifficultPassw." 

Suositellut videot

Toisin kuin kuvan kissa, El Gato on kaikkea muuta kuin söpö ja söpö. Haittaohjelma on eräänlainen kiristysohjelma, koodi, joka tekee laitteen käyttökelvottomaksi, kunnes uhri haaroittelee rahaa. Tämä on erityisen hienostunut äänen perusteella - El Gato voi salata tiedostoja, varastaa tekstiviestejä ja jopa "estää pääsyn" kyseiseen luuriin tai tablettiin kokonaan.

Liittyvät

  • McAfee sanoo, että vuosi 2019 saattaa olla vuosi, jolloin haittaohjelmat ovat uhka jokaisessa laitteessa

El Gato suorittaa suurimman osan ikävistä seikkailuistaan ​​etäyhteyden kautta offshore-palvelimeen. Se jatkuvasti

monitorit tartunnan saaneen laitteen Internet-yhteys komentoja varten, ja kun se vastaanottaa ne, se suorittaa ne. Yksi yleisimmistä toiminnoista, joita McAfeen tutkijat löysivät, olivat viestien lähettäminen tartunnan saaneilta laitteen, tekstiviestien edelleenlähettämisen ja poistamisen, laitteen näytön lukitsemisen ja tietyn kaatumisen sovellus. Huolestuttavaa on, että se pystyy suorittamaan monet näistä tehtävistä salaisesti, taustalla, jolloin ne jäävät uhreille näkymättömiksi.

El Gaton koodissa oleva kuva.
El Gaton koodissa oleva kuva.

Suurin osa El Gaton komennoista lähetetään yllättävän hienostuneen verkkopohjaisen käyttöliittymän kautta, McAfee sanoi. Ne voidaan suorittaa peräkkäin tai yksittäin – tekstiviestin varastaminen, pelottavalla tavalla, on yhtä helppoa kuin napsautus verkkoselaimessa.

Ehkä vielä pahempaa, El Gato pystyy salaamaan kaikki laitteen sisäisessä muistissa olevat tiedostot - mikä tekee siitä käytännössä käyttökelvottoman ilman sen luomaa satunnaisesti luotua salasanaa. Se sisältää keinon vahingon kumoamiseen – haittaohjelma voi purkaa minkä tahansa suojaamansa tiedoston salauksen – mutta oletettavasti vasta sen jälkeen, kun kyseinen käyttäjä on luovuttanut hyökkääjän vaatiman maksutavan.

Hyviä uutisia on kuitenkin: haittaohjelmien osalta El Gato on suhteellisen vaaraton. Sitä ei ole vielä havaittu luonnossa, ja sen liikenne on täysin salaamatonta, joten se on alttiina vastatoimille. Toisin sanoen El Gaton komennot voidaan siepata, eristää ja tehdä harmittomiksi.

El Gato saattaa olla viimeisin esiintynyt lunnasohjelmia Android, mutta se tuskin on ensimmäinen. Toukokuussa Malwarebytes Labsin kyberturvallisuusanalyytikot löysivät Cyberin. Poliisi, haitallinen sovellus, joka näytti uhreille ajastimen, uhkausviestin ja selkeän pornografisen kuvan. Se vaati käyttäjiä ostamaan iTunes-lahjakortteja vastineeksi avauskoodista - komponentista, joka El Gatolta onneksi puuttuu toistaiseksi.

Toimittajien suositukset

  • Uusi Android lunnasohjelma leviää tekstiviestien kautta
  • Uusimmat lunnasohjelmat kohdistuvat pelaajiin haitallisesti

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.