Фото: shutterstock
Котики не так безопасны, как кажется. Эти милые пушистые создания способны не только испортить ваши обои, но и похитить данные Android-устройств. Естественно, в последнем случае речь идет не о животных, а о вредоносном программном оборудовании «El Gato» (кот – исп.), которое способно не только шифровать данные, но и беспрепятственно удалять сообщения. Программа умеет блокировать экраны гаджетов, используя алгоритм шифрования AES при неизменном пароле. Оборудование имеет возможности ботнета, а также обладает отдельной веб-панелью управления.
Работа программы El Gato основана на периодической отправке запросов HTTP серверу C&C, после чего оттуда передаются команды, которые злоумышленник вводит через панель управления. От остальных подобных вымогательских программ El Gato отличается тем, что после блокировки экрана на нем появляется не уведомление с требованием заплатить за восстановление файлов, а картинка зевающего кота. В коде программы содержится мануал по восстановлению данных, поэтому каждый, кто способен его обнаружить, может избавиться от El Gato.
Как утверждают исследователи, новое ПО находится пока в разработке. Эксперты отмечают, что отсутствие защиты управляющего сервиса свидетельствует о том, что вымогатель является демоверсией, главной целью которой станет коммерциализация наборов вредоносного оборудования.