Falhas de segurança

Mcafee descobre mais um ransonware para Android o “El Gato”

Mcafee descobre mais um ransonware para Android o “El Gato”

Um novo malware Android foi descoberto de acordo com um relatório divulgado pela Equipe da Mcafee Labs especializada em Mobile.

E este malware é parte da categoria de malwares ransomware, que é aquele famoso tipo de programa malicioso que tem a capacidade de tornar todos os seus arquivos inutilizáveis utilizando-se de criptografia.

O ransoware é chamado de “El Gato” por conta de um codigo que contém uma imagem de um gato malhado.

A boa notícia é que, de acordo com a Mcafee o malware não foi descoberto em campo mas, em vez disto, foi encontrado em um servidor comprometido e apareceu inativo sem proteção de senha.

De acordo com a equipe de pesquisa o El Gato de uma forma de ransonware , que é um código projetado para tornar dispositivos inutilizáveis até que a vítima pague o atacante uma quantia não especificada de dinheiro.

O El Gato parece ser um malware bem sofisticado uma vez que tem capacidade de capturar mensagens de texto, arquivos encriptados, e bloquear o acesos ao dispositivo infectado inteiramente.

Além disto o malware se conecta a um servidor no exterior a fim de atingir os seus objetivos.

Ele monitora a conexão de internet de um dispositivo infectado por comandos a fim de executá-los remotamente e em segundo plano tornando bem difícil que a vítima os note.

Segundo a pesquisa o El Gato está enviando , encaminhando e apagando as mensagens de texto e bloqueando a tela do dispositivo infectado.

O malware também tem a capacidade de criptografar todos os arquivos do dispositivo infectado e também é capaz de descriptografar e reverter todos os danos, e isto pode ser feito possivelmente após o momento do pagamento do resgate.

É importante notar que a maioria destes comandos é enviado através de uma interface baseada em web muito bem feita e é um procesos que pode ser tão fácil como clicar em um botão.

Felizmente mesmo que o malware seja capaz de causar muitos problemas a pesquisa da Mcafee, como já dito, não o viu em ação.

Além disto a maneira que o malware opera em ambiente aberto o faz totalmente inofensivo.

Seu tráfego é criptografado e portanto, pode ser facilmente mapeado e eliminado.

O que é sempre interessante na maioria das vezes é nunca pagar o resgate pedido pelos meliantes principalmente por problemas relacionados a fraudes de cartão de crédito e roubo de identidade.

Tal como acontece com qualquer outro tipo de malware a melhor ação é tentar descinfectar os dispositivso usando algum software antimalware.

Para se proteger é sempre bom evitar baixar programas de sites não confiáveis, sempre, sempre, manter um backup.

Pois, na falta de qualquer outra coisa, este backup é que vai lhe permitir retornar o seus dispositivo ao estado anterior a infecção por este tipo de software malicioso.

comments powered by Disqus