Ransomware ElGato šifruje fajlove na SD kartici Android uređaja i briše SMS poruke

Mobilni telefoni, 12.08.2016, 08:30 AM

Ransomware ElGato šifruje fajlove na SD kartici Android uređaja i briše SMS poruke

Stručnjaci Intel McAfee Labsa otkrili su novi ransomware nazvan ElGato koji inficira Android uređaje.

Posle instalacije ransomware kontaktira svoj komandno-kontrolni server od koga dobija komande. ElGato može da preusmerava i briše sve SMS poruke, šalje poruke sa inficiranog uređaja, šifruje fajlove na SD kartici koristeći AES algoritam sa hardkodovanom lozinkom. Nazivima svih šifrovanih fajlova ElGato dodaje ekstenziju .enc.

Sajber kriminalci koji stoje iza ovog ransomwarea, mogu da zaključaju ekran uređaja ali i da pošalju komandu malveru da dešifruje sve fajlove koje je šifrovao. Na taj način, ElGato služi kao dekripter, ali to se dešava tek kada žrtva plati traženi otkup.

Međutim, aktuelna verzija ransomwarea ne prikazuje obaveštenje o otkupu. Šta više, ne traži ni novac, već samo prikazuje sliku simpatične mace kada zaključa ekran uređaja. Ovo objašnjava i naziv ransomwarea, jer je ElGato na španskom naziv za “mačku”.

Pošto malver sa svojim serverom komunicira preko HTTP-a, stručnjaci Intel McAfee Labsa mogli su da prate komunikaciju i dođu do servera gde su našli kontrolni panel koji nije zaštićen lozinkom a koga kriminalci koriste za slanje komandi inficiranim uređajima.

Stručnjaci kažu da aktuelna verzija ransomwarea izgleda kao demo verzija koju kriminalci pokušavaju da komercijalizuju. Često se ovakve pretnje prodaju sajber kriminalcima koji kupuju exploit alate i malvere na crnom tržištu koje koriste za napade.

S obzirom na trenutno stanje ove pretnje, izgleda da je ovde reč o nedovršenom proizvodu, koji još uvek nije spreman za distribuciju. Najmanje što autori malvera moraju da urade je da unaprede enkripciju, primene HTTPS za komunikaciju sa serverom, i zaštite kontrolni panel zahtevom za unos lozinke.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook je u utorak podneo tužbu protiv izraelske firme za nadzor mobilnih uređaja NSO Grupe, tvrdeći da je ova firma aktivno bila uključena u h... Dalje

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

U proteklih nekoliko meseci stotine korisnika Androida žalile su se na internetu na misteriozni malver koji se skriva na zaraženim uređajima i koji... Dalje

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google je iz svoje Play prodavnice aplikacija za Android uređaje uklonio aplikaciju pod nazivom Yellow Camera i druge slične aplikacije nakon što j... Dalje