logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

DNSC avertizează asupra unei ameninţări cibernetice ce vizează utilizatorii de Android

Image

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, care conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanţă, fără ca proprietarii acestora să fie conştienţi de prezenţa sa, a avertizat, joi, Directoratul Naţional pentru Securitate Cibernetică (DNSC).

Potrivit sursei citate, malware-ul poate evita detecţia pentru perioade extinse, ceea ce îi sporeşte eficienţa în cadrul atacurilor iar recent acesta a fost semnalat ca fiind prezent şi în România.

"Rafel RAT reprezintă o ameninţare cibernetică majoră, ce poate fi folosită pentru spionaj şi atacuri ransomware sofisticate. Evoluţia sa de la un simplu instrument de spionaj la un malware multifuncţional reflectă adaptabilitatea şi pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android", subliniază DNSC.

Aplicaţia a fost dezvoltată iniţial în anul 2021 şi distribuită gratuit prin intermediul GitHub fiind preluată şi dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câştigat rapid notorietate în rândul infractorilor cibernetici datorită capacităţilor sale extinse şi modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât şi pentru experţii în securitate cibernetică. A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară şi spionajul corporativ.

Rafel RAT a fost dezvoltat şi distribuit iniţial pentru a obţine acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locaţii şi fişiere media. Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fişierele utilizatorilor şi cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo şi Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depăşit ce nu mai beneficia de actualizări de securitate .

Ultima campanie, desfăşurată în 2024, a avut ca ţinte entităţi de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franţa, Germania, Italia, Pakistan, România, şi SUA.

În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicaţii foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicaţii de suport sau soluţii antivirus. În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente ataşate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.

Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate. Rafel RAT funcţionează foarte bine pe Android 12 şi versiunile anterioare, dar au fost înregistrate atacuri reuşite şi asupra dispozitivelor cu Android versiunea 13.

"Metode de distribuţie (vectori de atac): e-mailuri de tip phishing - infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conţinând link-uri sau ataşamente care, atunci când sunt accesate, duc la instalarea Rafel RAT; site-uri web maliţioase - utilizatorii pot fi înşelaţi să viziteze site-uri web compromise sau false care exploatează vulnerabilităţi în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul; aplicaţii false - Rafel RAT este frecvent deghizat ca aplicaţie legitimă, precum actualizări de sistem, jocuri populare sau aplicaţii utilitare - acestea sunt distribuite prin magazine de aplicaţii neoficiale sau link-uri de descărcare directă; SMS şi conturi de social media: atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicaţii sau site-uri web infectate", se arată în comunicatul DNSC.

În context, reprezentanţii DNSC recomandă utilizatorilor să fie atenţi la verificarea e-mailurilor primite, în special a celor care conţin ataşamente sau link-uri suspecte, să descarce aplicaţiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store şi să analizeze cu atenţie permisiunile aplicaţiilor solicitate la instalare sau la actualizare. De asemenea, link-urile sau ataşamentele suspecte trebuie scanate cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online.

"Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii de securitate! Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentraţi în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail. Acestea se ascund adesea sub forma unor fişiere, aparent legitime, ce permit atacatorilor accesul la sistem şi rularea unor programe de exfiltrare şi/sau criptare a fişierelor de pe dispozitivele compromise. Actualizaţi de urgenţă sistemele de operare, programele antivirus, browser-ele web, clienţii de e-mail şi alte programe utilitare. Realizaţi periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conştientizare/prevenire, cât şi pentru a şti ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient. Nu ezitaţi să contactaţi Directoratul Naţional de Securitate Cibernetică (DNSC), în cazul în care suspectaţi că dispozitivele din cadrul entităţii dumneavoastră au fost compromise sau sunteţi subiectul unui atac cibernetic", sunt alte recomandări ale instituţiei. AGERPRES/(AS - autor: Andreea Marinescu, editor: Mariana Nica, editor online: Andreea Lăzăroiu)

 

Sursa foto: Directoratul Național de Securitate Cibernetică - DNSC/Facebook.com

Afisari: 55

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 01-09-2026 20:47

Bursa de Valori București a închis pe verde ședința de marți; rulajul a depășit 147 milioane de lei

Bursa de Valori București a închis în creștere ședința de marți, iar valoarea totală a tranzacțiilor s-a cifrat la 147,05 milioane de lei (27,97 milioane de euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a apreciat c

Economic Intern 01-09-2026 19:48

Pîslaru: Adoptarea Legii salarizării e opțiunea potrivită pentru România; nu trebuie să o faci numai pentru că e jalon în PNRR

Adoptarea unei Legi de salarizare unitară este opțiunea potrivită și nu trebuie făcută doar pentru este jalon în PNRR, iar dacă se dorește adoptarea acestei legi va fi un lucru bun pentru România, a declarat, marți, într-o conferință de presă, ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș Pâslaru.

Economic Intern 01-09-2026 19:20

Începe implementarea proiectului RO AI Factory, găzduit la ICI București

România face un nou pas în dezvoltarea inteligenței artificiale, în contextul în care marți, 1 septembrie, începe oficial implementarea proiectului RO AI Factory, găzduit de ICI București, a cărui operaționalizare este estimată până la sfârșitul anului 2027. 'Începerea oficială a proiectului

Economic Intern 01-09-2026 18:46

Darău: România are nevoie de infrastructură digitală simplă pentru utilizator, sigură și interoperabilă la nivel european

România are nevoie de infrastructură digitală simplă pentru utilizator, sigură, interoperabilă la nivel european și construită coerent, a declarat, marți, ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, în contextul lansării site-ului oficial RO Wallet. 'România are nevoie de infrastruc

Economic Intern 01-09-2026 17:50

VIDEO Pîslaru: Pe partea de grant, vom avea o absorbție de peste 90% din PNRR

România va avea o absorbție din PNRR pe partea de grant de peste 90%, respectiv 13,56 - 13,57 miliarde de euro nerambursabili atrași, a declarat, marți, ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș Pîslaru, într-o conferință de presă susținută la Guvern.

Economic Intern 01-09-2026 16:18

ANAF: TVA suplimentară de aproximativ 87 milioane de lei, stabilită într-un caz privind comerțul cu utilaje agricole

Agenția Națională de Administrare Fiscală (ANAF) a stabilit TVA suplimentară de plată de aproximativ 87 milioane de lei în urma verificării unor tranzacții cu utilaje agricole aduse din alte state membre ale Uniunii Europene și comercializate în România, potrivit unui comunicat de presă al instituției. Controlul a fost realiz

Economic Intern 01-09-2026 15:23

Autoritatea Vamală Română a pus în funcțiune un nou sistem de scanare cu raze X în Portul Constanța

Autoritatea Vamală Română a finalizat punerea în funcțiune a unui nou sistem de scanare cu raze X pentru controlul vamal nedistructiv al mijloacelor de transport marfă, amplasat la Biroul Vamal de Frontieră Constanța, potrivit unui comunicat de presă al instituției. Noul echipament a fost achiziționat printr-un proiect finanțat din

Economic Intern 01-09-2026 14:33

Apel de proiecte de peste cinci milioane de euro pentru programe de formare continuă în domeniul serviciilor sociale

Ministerul Investițiilor și Proiectelor Europene (MIPE) a lansat un apel de proiecte în valoare de peste cinci milioane de euro pentru accesul profesioniștilor din domeniul serviciilor sociale la programe de formare continuă. Potrivit unei postări pe pagina de

Economic Intern 01-09-2026 14:12

Fidelis: Dobânzi de până la 7,50% la prima ediție din toamnă

Prima ediție Fidelis din această toamnă se va desfășura în perioada 4-11 septembrie și aduce investitorilor dobânzi de până la 7,50% la titlurile de stat în lei și de până la 6,30% la cele în euro, potrivit unui comunicat al Ministerului de Finanțe. Persoanele fizice rezidente și nerezidente, cu vârsta

Economic Intern 01-09-2026 14:11

CFR Călători a finalizat contractele de modernizare a materialului rulant finanțate prin PNRR

CFR Călători a finalizat contractele de modernizare a celor 139 de vagoane de călători și 75 de locomotive finanțate prin Planul Național de Redresare și Reziliență (PNRR). 'CFR Călători anunță finalizarea contractelor derulate în cadrul programului de investiții finanțat prin Planul Național de Redresare și Reziliență (PNRR), Pilonu

Economic Intern 01-09-2026 14:07

FPIOR propune reducerea TVA la 9% în HoReCa, relansarea voucherelor de vacanță și garanții de stat pentru credite

Federația Patronatelor din Industria Ospitalității din România (FPIOR) propune Guvernului un pachet de zece măsuri pentru perioada 2026-2029, dintre care consideră că cinci ar fi urgente pentru următoarele 90 de zile: reducerea TVA la 9%, relansarea voucherelor de vacanță, garanții de stat pentru credite, eșalonarea datoriilor fiscale și reducerea taxării munci

Economic Intern 01-09-2026 13:55

Tanczos: Toamna începe cu sprijin pentru fermieri - astăzi se deschide depunerea cererilor în cadrul a patru programe.

Depunerea cererilor în cadrul a patru programe de sprijin pentru fermieri se deschide marți, fiind disponibile fonduri de aproape 180 de milioane de euro pentru modernizarea și dezvoltarea fermelor și pentru compensarea parțială a costurilor ridicate, a transmis, ministrul interimar al Agriculturii și Dezvoltării Rurale, Tanczos Barna. 'Toamna î

Economic Intern 01-09-2026 13:35

Rezervele valutare ale Băncii Naționale a României au urcat la 64,86 miliarde de euro, la 31 august 2026

Rezervele valutare ale Băncii Naționale a României se situau, la 31 august 2026, la nivelul de 64,865 miliarde de euro, în urcare cu 1,635 miliarde de euro de euro față de nivelul de 63,230 miliarde de euro consemnat la 31 iulie 2026, potrivit datelor publicate de banca centrală. În cursul lunii au avut loc intrări de 4,487 miliarde euro, rep

Economic Intern 01-09-2026 13:05

Șantierul lotului 3C2 Chiribiș-Biharia al Autostrăzii Transilvania a ajuns la 71%

Șantierul lotului 3C2 Chiribiș-Biharia al Autostrăzii Transilvania (A3) a ajuns la 71%, un progres de 6 procente pentru luna august, a anunțat, marți, Compania Națională de Investiții Rutiere (CNIR). 'Evoluție foarte bună a lucrărilor pe Autostrada Transilvania. Șantierul lotului 3C2 Chiribiș-Biharia al Autostrăzii A3 a ajuns la 71%, un progres de 6 procen

Economic Intern 01-09-2026 13:04

Buzoianu: ANAR a devenit un sistem vulnerabil, condus de prea mult timp mai degrabă la comandă politică

Administrația Națională 'Apele Române' (ANAR) a devenit un sistem vulnerabil, condus de prea mult timp mai degrabă la comandă politică, fără mari semne de răspundere din partea celor care întorc ochii la ilegalități cu prejudicii de zeci de milioane de lei pentru România, a declarat, marți, într-o conferință de presă, ministra Mediului, Apelor