'Ел Гато' Рансомваре је све само не сладак и умиљат

ел гато андроид рансомваре цат
Флицкр/Јарјав ЦЦ
Софтверска мачка убица можда долази по ваше текстуалне поруке, према извештај о претњи од тима МцАфее Лабс Мобиле Малваре Ресеарцх. Назван је "Ел Гато" - "Мачка", на шпанском - зато што код Андроид малвера садржи, поред свега, слику завијања.

МцАфее је открио пример Ел Гатоа који ради на компромитованом серверу, али је приметио да се чини инертним – није заштићен лозинком и „укључује кодне речи као што су МиДиффицултПассв.” 

Препоручени видео снимци

За разлику од мачке на слици, Ел Гато је све само не сладак и умиљат. Злонамерни софтвер је облик рансомваре-а, кода који уређај чини неупотребљивим све док жртва не одвоји новац. Овај је посебно софистициран, судећи по његовом звуку — Ел Гато може да шифрује датотеке, краде текстуалне поруке, па чак и да у потпуности „блокира приступ“ захваћеном телефону или таблету.

Повезан

  • МцАфее каже да би 2019. могла бити година у којој малвер представља претњу на сваком уређају

Ел Гато већину својих гадних смицалица остварује на даљину, преко везе са офшор сервером. То стално

монитори интернет везу зараженог уређаја за команде и, када их прими, извршава на њима. Међу најчешћим функцијама које су МцАфеејеви истраживачи открили су слање порука од заражених уређај, прослеђивање и брисање текстуалних порука, закључавање екрана уређаја и рушење одређеног апликација. Забрињавајуће је да је способан да обавља многе од тих задатака тајно, у позадини, чинећи их ефективно невидљивим за жртве.

Слика садржана у Ел Гатовом коду.
Слика садржана у Ел Гатовом коду.

Већина Ел Гатових команди се шаље преко изненађујуће углађеног веб-базираног интерфејса, рекао је МцАфее. Могу се извршавати у низу или појединачно — крађа текстуалне поруке, застрашујуће, једноставна је као клик на дугме у веб претраживачу.

Што је још горе, Ел Гато је способан да шифрује све датотеке у интерној меморији уређаја - чинећи га у суштини неупотребљивим без насумично генерисане лозинке коју генерише. Садржи средство за поништавање штете — злонамерни софтвер може да дешифрује било коју датотеку коју заштити — али вероватно тек након што погођени корисник преда било који облик плаћања који нападач захтева.

Међутим, постоје добре вести: што се тиче малвера, Ел Гато је релативно безопасан. Још није примећен у дивљини, а његов саобраћај је потпуно нешифрован, што га чини подложним противмерама. Другим речима, Ел Гатове команде би могле да се пресретну, изолују и учине безопасним.

Ел Гато је можда последња инстанца рансомваре-а на којој се појављује Андроид, али тешко да је први. У мају, аналитичари за сајбер безбедност у Малваребитес Лабс-у открили су Цибер. Полиција, злонамерна апликација која је жртвама приказивала тајмер за одбројавање, претећу поруку и експлицитну порнографску слику. Захтевао је да корисници купе иТунес поклон картице у замену за код за откључавање — компонента која Ел Гату, срећом, још увек недостаје.

Препоруке уредника

  • Нови Андроид рансомваре се шири путем текстуалних порука
  • Најновији рансомваре циља играче са злонамерном софистицираношћу

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.