'El Gato' 랜섬웨어는 전혀 귀엽고 껴안고 싶지 않습니다

click fraud protection
엘 가토 안드로이드 랜섬웨어 고양이
플리커/자르자브 CC
킬러 소프트웨어 고양이가 문자 메시지를 받으러 올 수도 있다고 합니다. 위협 보고서 McAfee Labs 모바일 악성코드 연구팀 제공. 이 안드로이드 악성코드의 코드에는 울부짖는 얼룩무늬의 이미지가 포함되어 있기 때문에 스페인어로 "El Gato"(스페인어로 "The Cat")라고 불렸습니다.

McAfee는 손상된 서버에서 실행 중인 El Gato 인스턴스를 발견했지만 비활성인 것으로 나타났습니다. 즉, 비밀번호로 보호되지 않았으며 "다음과 같은 코드 단어가 포함되어 있었습니다." MyDifficultPassw.” 

추천 동영상

사진 속 고양이와는 달리 엘 가토는 전혀 귀엽고 껴안고 싶지 않습니다. 악성 소프트웨어는 피해자가 돈을 버릴 때까지 장치를 사용할 수 없게 만드는 코드인 랜섬웨어의 한 형태입니다. El Gato는 파일을 암호화하고, 문자 메시지를 훔치고, 심지어 영향을 받은 휴대폰이나 태블릿에 대한 "액세스를 완전히 차단"할 수도 있습니다.

관련된

  • McAfee는 2019년이 모든 장치에서 맬웨어가 위협이 되는 해가 될 수 있다고 말합니다.

El Gato는 해외 서버와의 연결을 통해 대부분의 불쾌한 속임수를 원격으로 수행합니다. 그것은 끊임없이 모니터 명령을 위해 감염된 장치의 인터넷 연결을 사용하고 일단 명령을 수신하면 명령을 실행합니다. McAfee 연구원이 발견한 가장 일반적인 기능 중 하나는 감염된 사용자로부터 메시지를 보내는 것이었습니다. 장치, 문자 메시지 전달 및 삭제, 장치 화면 잠금 및 특정 충돌 애플리케이션. 걱정스럽게도 이러한 작업 중 많은 부분을 백그라운드에서 은밀하게 수행하여 피해자에게 효과적으로 보이지 않게 할 수 있습니다.

El Gato의 코드에 포함된 이미지입니다.
El Gato의 코드에 포함된 이미지.

El Gato의 명령 대부분은 놀랍도록 세련된 웹 기반 인터페이스를 통해 전달된다고 McAfee는 말했습니다. 순차적으로 또는 개별적으로 실행될 수 있습니다. 문자 메시지를 훔치는 것은 웹 브라우저에서 버튼을 클릭하는 것만큼 쉽습니다.

더 나쁜 점은 El Gato가 기기의 내부 저장소에 있는 모든 파일을 암호화할 수 있다는 점입니다. 즉, 무작위로 생성된 비밀번호가 없으면 기본적으로 사용할 수 없게 됩니다. 여기에는 피해를 되돌릴 수 있는 수단이 포함되어 있습니다. 맬웨어는 보호하는 모든 파일을 해독할 수 있지만 아마도 영향을 받은 사용자가 공격자가 요구하는 지불 방식을 건네준 후에만 가능합니다.

하지만 좋은 소식이 있습니다. 악성 코드에 관한 한 El Gato는 상대적으로 무해합니다. 아직 야생에서는 관찰되지 않았으며, 트래픽이 전혀 암호화되지 않아 대응에 취약합니다. 즉, El Gato의 명령을 가로채서 격리하고 무해하게 만들 수 있습니다.

El Gato는 최근에 등장한 랜섬웨어의 사례일 수 있습니다. 기계적 인조 인간, 하지만 처음은 아닙니다. 5월에 Malwarebytes Labs의 사이버 보안 분석가는 사이버를 발견했습니다. 피해자에게 카운트다운 타이머, 위협 메시지, 노골적인 음란 이미지를 표시하는 악성 앱인 폴리스(Police). 사용자는 잠금 해제 코드를 받는 대가로 iTunes 기프트 카드를 구매해야 했습니다. El Gato에는 다행히도 아직 부족한 구성 요소입니다.

편집자의 추천

  • 새로운 Android 랜섬웨어가 문자 메시지를 통해 확산되고 있습니다.
  • 최신 랜섬웨어는 악의적인 정교함으로 게이머를 표적으로 삼습니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.