変な顔をしているオレンジ色の猫これはエルガトの犠牲者です (猫) ランサムウェアは、Android携帯がこのウイルスに感染したことを確認します. モバイル部門のマカフィーラボの研究者は、このウイルスがリモートで制御されており、被害者が提供された身代金を支払わない限り、Androidデバイスが役に立たなくなることを目的としています。. これに加えて、El Gatoには、テキストメッセージやその他の情報を盗むことができる情報盗用機能があると報告されています。. ElGatoランサムウェアに感染した場合, この記事をよく読んで、El Gatoランサムウェアからデバイスをクリアし、ファイルを元に戻す方法を学ぶことを強くお勧めします。.

脅威の概要
名前 |
エルガト |
タイプ | Androidマルウェア/ロックスクリーン/Ransowmare |
簡単な説明 | ElGatoAndroidランサムウェアはAndroidデバイスのファイルをロックします, ロック画面を表示します, 情報を盗み、そこからSMSを送信する可能性があります. |
症状 | 猫を表示しているロックされた画面. |
配布方法 | 悪意のあるサードパーティのアプリまたは悪意のあるURL. |
検出ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
ユーザー体験 | フォーラムに参加して ElGatoRansowmareについて話し合う. |
データ回復ツール | ステラフェニックスによるWindowsデータの回復 知らせ! この製品は、失われたファイルを回復するためにドライブセクターをスキャンしますが、回復しない場合があります 100% 暗号化されたファイルの, しかし、それらのほんのわずかです, 状況やドライブを再フォーマットしたかどうかによって異なります. |

エルガト – それはどのように広がるのか
ここのところ, エルガトは開発の初期段階にあり、研究者はそれを発見しました, これは、まだ大規模に広がる可能性が低いことを意味します. でも, それが広まるのであれば, これは、いくつかの異なる方法で発生する可能性があります:
- デバイスのWebブラウザで開かれた悪意のあるURL.
- GooglePlayストア以外のサードパーティのアプリプロバイダーからインストールされた悪意のあるアプリ.

El Gato Ransomware –詳細情報
感染すると, ElGatoランサムウェア, デバイス上でいくつかの悪意のある活動を実行する可能性があります. 初心者向け, ウイルスはサイバー犯罪者のCにリモート接続します&Cサーバー. そこから, 彼らは、アクセスのようなリモートコントロールを想定しており、ElGatoウイルスの多くの機能を使用できるようになっています。.
その「エクストラ」の1つは、主にユーザーの画面をロックし、面白い猫の画像を表示することに関連しています。. でも, このウイルスにはかわいいものは何もありません. スクリーンセーバーを変更することで実行できるロックスクリーンをデバイスに追加することで、アクセスをブロックできます。.
これだけじゃない, ただし、El Gatoランサムウェアの作成者は、感染したデバイスから情報を盗むこともできます。. 彼らはテキストメッセージを取得することができます, システムインフォメーション, 連絡先.
そのようなIフォーメーションを盗むことに加えて, DigitalTrends 研究者は、エルガトウイルスには被害者の電話からテキストメッセージを送信する機能もあると報告しています.
それらに加えて, おそらく電話の最悪の機能は、それが最終的にあなたのデータにも重大な脅威をもたらす可能性があることです. El Gatoウイルスには、ユーザーファイルを暗号化する機能もあります, 直接不可能な復号化を行う.
暗号化後, ElGatoウイルスはランダムに作成されたパスワードを生成する可能性があります, 感染ごとに異なり、攻撃者は異なる支払いと支払い方法を要求する可能性があります, 例えば 1 Torネットワーキングを介したBTCまたはSMSを介したリモート操作および自動化されたショートメッセージングサービスへの支払い.

あなたのAndroidデバイスからElGatoRansowmareを削除します
このウイルスを削除するのは難しいかもしれません, 特にファイルが暗号化されている場合. これが、携帯電話のセーフモードを試してみることをお勧めする理由です, それをコンピューターに接続し、ファイルをコピーします. お使いの携帯電話上のファイルが暗号化されており、あなたにとって重要な場合, まず、使用する暗号化アルゴリズムのタイプを決定する必要があります. 次に、適切な復号化機能を使用します.
私たちはあなたがあなたのデバイスからこのランサムウェアを取り除くのを確実に助けるであろう以下の指示を準備しました. この削除を試みる前に、ファイルにアクセスして別の場所にコピーすることを強くお勧めします.
マルウェアを削除する前の準備.
実際の除去プロセスを開始する前に, 次の準備手順を実行することをお勧めします.
- ウイルス感染がどれほど悪いかがわかるまで、電話の電源を切ります.
- これらのステップを別のステップで開きます, 安全なデバイス.
- 必ずSIMカードを取り出してください, まれにウイルスがウイルスを破壊する可能性があるため.
ステップ 1: しばらくの間勝つためにあなたの電話をシャットダウンしてください
電話のシャットダウンは、電源ボタンを押したままにして、シャットダウンを選択することで実行できます.
ウイルスがあなたにこれをさせない場合, バッテリーを外してみることもできます.
バッテリーが取り外せない場合, あなたがまだそれを制御しているなら、あなたはそれをできるだけ速く排出することを試みることができます.
ノート: これにより、状況がどれほど悪いかを確認し、SIM カードを安全に取り出すことができるようになります。, 消去される数字なし. ウイルスがコンピュータにある場合, そこにSIMカードを保持することは特に危険です.
ステップ 2: Androidデバイスのセーフモードをオンにします.
ほとんどのAndroidデバイスの場合, セーフモードへの切り替えも同じです. これらのミニステップに従うことによってそれは行われます:



ステップ 3: あなたの信じているものがウイルスであるというアプリを排除する
通常、Androidウイルスはアプリケーションの形でマスクされます. アプリを排除するには, これらのミニステップに従ってください:





ステップ 4: あなたのAndroid携帯電話で隠されたウイルスファイルを見つけてそれらを削除します


ウイルスを見つけて、ウイルスファイルを長押しして削除するだけです.