“El Gato” Ransomware ir jebkas, izņemot jauks un mīļš

el gato android ransomware cat
Flickr/Jarjav CC
Saskaņā ar jūsu īsziņām var nākt slepkavas programmatūras kaķis draudu ziņojums McAfee Labs Mobile Malware Research komanda. Tas ir nodēvēts par “El Gato” — “Kaķis” spāņu valodā, jo Android ļaunprogrammatūras kodā ir, pirmkārt, žāgojoša tabija attēls.

McAfee atklāja El Gato gadījumu, kas darbojas uz apdraudēta servera, taču atzīmēja, ka tas šķita inerts — tas nebija aizsargāts ar paroli un "ietvēra koda vārdus, piemēram, MyDifficultPassw.

Ieteiktie videoklipi

Atšķirībā no attēlā redzamās kaķenes, El Gato ir nekas cits kā jauks un mīļš. Ļaunprātīga programmatūra ir izpirkuma programmatūras veids, kods, kas padara ierīci nelietojamu, līdz upuris pārņem naudu. Šis ir īpaši izsmalcināts, ņemot vērā tā skanējumu – El Gato var šifrēt failus, nozagt īsziņas un pat pilnībā “bloķēt piekļuvi” ietekmētajai klausulei vai planšetdatoram.

Saistīts

  • McAfee saka, ka 2019. gads var būt gads, kad ļaunprātīga programmatūra ir drauds katrā ierīcē

El Gato lielāko daļu savu nepatīkamo uzdevumu paveic attālināti, izmantojot savienojumu ar ārzonas serveri. Tā pastāvīgi

monitori inficētās ierīces interneta pieslēgums komandām un, tiklīdz tās saņem, tās izpilda. Viena no izplatītākajām funkcijām, ko McAfee pētnieki atklāja, bija ziņojumu sūtīšana no inficētajiem ierīce, īsziņu pārsūtīšana un dzēšana, ierīces ekrāna bloķēšana un noteiktas avārijas pieteikumu. Satraucoši, ka tas spēj veikt daudzus no šiem uzdevumiem slepeni, fonā, padarot tos upuriem neredzamus.

Attēls, kas ietverts El Gato kodā.
Attēls, kas ietverts El Gato kodā.

Lielākā daļa El Gato komandu tiek nosūtītas, izmantojot pārsteidzoši noslīpētu tīmekļa saskarni, sacīja McAfee. Tos var izpildīt secīgi vai atsevišķi — īsziņas nozagšana, biedējoši, ir tikpat vienkārša kā tīmekļa pārlūkprogrammas pogas noklikšķināšana.

Varbūt vēl sliktāk, El Gato spēj šifrēt visus failus ierīces iekšējā atmiņā, padarot to praktiski neizmantojamu bez nejauši ģenerētās paroles. Tajā ir ietverts līdzeklis bojājumu novēršanai — ļaunprogrammatūra var atšifrēt jebkuru aizsargāto failu, taču, domājams, tikai pēc tam, kad ietekmētais lietotājs ir nodevis uzbrucēja pieprasīto maksājuma veidu.

Tomēr ir labas ziņas: attiecībā uz ļaunprātīgu programmatūru El Gato ir salīdzinoši nekaitīgs. Tas vēl nav novērots savvaļā, un tā datplūsma ir pilnībā nešifrēta, padarot to jutīgu pret pretpasākumiem. Citiem vārdiem sakot, El Gato komandas varēja pārtvert, izolēt un padarīt nekaitīgas.

El Gato var būt jaunākais izspiedējvīrusa gadījums, kas parādījies Android, bet diez vai tas ir pirmais. Maijā Malwarebytes Labs kiberdrošības analītiķi atklāja Cyber. Policija, ļaunprātīga lietotne, kas upuriem rādīja atpakaļskaitīšanas taimeri, draudu ziņojumu un nepārprotami pornogrāfisku attēlu. Tas pieprasīja, lai lietotāji iegādātos iTunes dāvanu kartes apmaiņā pret atbloķēšanas kodu - komponentu, kura El Gato, par laimi, pagaidām trūkst.

Redaktoru ieteikumi

  • Jauns Android izspiedējvīruss izplatās ar īsziņu palīdzību
  • Jaunākā izspiedējprogrammatūra ir vērsta uz spēlētājiem ar ļaunprātīgu izsmalcinātību

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.