DNSC avertizează asupra unei ameninţări cibernetice ce vizează utilizatorii de Android
Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, care conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanţă, fără ca proprietarii acestora să fie conştienţi de prezenţa sa, a avertizat, joi, Directoratul Naţional pentru Securitate Cibernetică (DNSC).
Potrivit sursei citate, malware-ul poate evita detecţia pentru perioade extinse, ceea ce îi sporeşte eficienţa în cadrul atacurilor iar recent acesta a fost semnalat ca fiind prezent şi în România.
"Rafel RAT reprezintă o ameninţare cibernetică majoră, ce poate fi folosită pentru spionaj şi atacuri ransomware sofisticate. Evoluţia sa de la un simplu instrument de spionaj la un malware multifuncţional reflectă adaptabilitatea şi pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android", subliniază DNSC.
Aplicaţia a fost dezvoltată iniţial în anul 2021 şi distribuită gratuit prin intermediul GitHub fiind preluată şi dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).
Rafel RAT a câştigat rapid notorietate în rândul infractorilor cibernetici datorită capacităţilor sale extinse şi modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât şi pentru experţii în securitate cibernetică. A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară şi spionajul corporativ.
Rafel RAT a fost dezvoltat şi distribuit iniţial pentru a obţine acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locaţii şi fişiere media. Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fişierele utilizatorilor şi cerând răscumpărări pentru deblocarea acestora.
Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo şi Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depăşit ce nu mai beneficia de actualizări de securitate .
Ultima campanie, desfăşurată în 2024, a avut ca ţinte entităţi de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franţa, Germania, Italia, Pakistan, România, şi SUA.
În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicaţii foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicaţii de suport sau soluţii antivirus. În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente ataşate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.
Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate. Rafel RAT funcţionează foarte bine pe Android 12 şi versiunile anterioare, dar au fost înregistrate atacuri reuşite şi asupra dispozitivelor cu Android versiunea 13.
"Metode de distribuţie (vectori de atac): e-mailuri de tip phishing - infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conţinând link-uri sau ataşamente care, atunci când sunt accesate, duc la instalarea Rafel RAT; site-uri web maliţioase - utilizatorii pot fi înşelaţi să viziteze site-uri web compromise sau false care exploatează vulnerabilităţi în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul; aplicaţii false - Rafel RAT este frecvent deghizat ca aplicaţie legitimă, precum actualizări de sistem, jocuri populare sau aplicaţii utilitare - acestea sunt distribuite prin magazine de aplicaţii neoficiale sau link-uri de descărcare directă; SMS şi conturi de social media: atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicaţii sau site-uri web infectate", se arată în comunicatul DNSC.
În context, reprezentanţii DNSC recomandă utilizatorilor să fie atenţi la verificarea e-mailurilor primite, în special a celor care conţin ataşamente sau link-uri suspecte, să descarce aplicaţiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store şi să analizeze cu atenţie permisiunile aplicaţiilor solicitate la instalare sau la actualizare. De asemenea, link-urile sau ataşamentele suspecte trebuie scanate cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online.
"Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii de securitate! Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentraţi în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail. Acestea se ascund adesea sub forma unor fişiere, aparent legitime, ce permit atacatorilor accesul la sistem şi rularea unor programe de exfiltrare şi/sau criptare a fişierelor de pe dispozitivele compromise. Actualizaţi de urgenţă sistemele de operare, programele antivirus, browser-ele web, clienţii de e-mail şi alte programe utilitare. Realizaţi periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conştientizare/prevenire, cât şi pentru a şti ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient. Nu ezitaţi să contactaţi Directoratul Naţional de Securitate Cibernetică (DNSC), în cazul în care suspectaţi că dispozitivele din cadrul entităţii dumneavoastră au fost compromise sau sunteţi subiectul unui atac cibernetic", sunt alte recomandări ale instituţiei. AGERPRES/(AS - autor: Andreea Marinescu, editor: Mariana Nica, editor online: Andreea Lăzăroiu)
Sursa foto: Directoratul Național de Securitate Cibernetică - DNSC/Facebook.com
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Nazare: Pregătim următorul motor de investiții al României - Parteneriatul public-privat
România are nevoie de un nou motor de dezvoltare, pe măsură ce Planul Național de Redresare și Reziliență se apropie de final, iar operaționalizarea Comitetului Interministerial privind Proiectele în Parteneriat Public-Privat - CI3P reprezintă un pas major, susține ministrul interimar al Finanțelor, Alexandru Nazare. ''Rom&
ANPC: Protecția consumatorilor nu se limitează la intervenția în situațiile de neconformitate, ci vizează prevenirea acestora
Protecția consumatorilor nu se limitează la intervenția în situațiile de neconformitate, ci vizează, în egală măsură, prevenirea acestora, promovarea conformării voluntare și responsabilizarea operatorilor economici în vederea furnizării unor servicii și produse conforme cu cerințele legale, susțin reprezentanții Autorității Naționale pentru Protecț
CNAIR: Restricții de circulație pe sectoare de drum din șapte județe pentru autovehiculele de mare tonaj, joi
Autovehiculele cu masa totală maximă autorizată (MTMA) mai mare de 7,5 tone vor avea circulația restricționată, joi, între orele 12:00 - 20:00, pe sectoarele de drumuri naționale, drumuri expres și autostrăzi din șapte județe, vizate de avertizarea
Cristian Bichi (BNR): CERS avertizează că modelele de IA de frontieră reprezintă risc cibernetic sistemic
Comitetul European de Risc Sistemic (CERS) avertizează că modelele de IA de frontieră reprezintă risc cibernetic sistemic, iar Banca Centrală Europeană solicită băncilor planuri de acțiune până la 31 octombrie 2026, arată un
AEI: Comparația dintre energia din cărbune, gaze și surse regenerabile trebuie să includă toate costurile sistemului
Compararea costurilor energiei produse din cărbune și gaze cu cele ale energiei din surse regenerabile este incompletă dacă nu sunt luate în calcul costurile cu stocarea, echilibrarea și siguranța alimentării cu energie, susține, într-o analiză publicată miercuri, președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță.
Studiu: 47% dintre șoferii ce conduc în vacanță peste hotare identifică lipsa de înțelegere a regulilor nescrise ca un pericol
Aproape jumătate dintre șoferii care conduc în vacanță în afara țării (47%) identifică lipsa de înțelegere a regulilor nescrise de circulație, de pe plan local, ca un factor ce ar putea crea situații periculoase pe șosea, relevă un studiu de specialitate, publicat miercuri, de o platformă specializată în raportarea istoricului vehiculelor.
Peste 28.500 de locuri de muncă vacante la nivel național; 128 posturi disponibile în Spațiul Economic European
Angajatorii din România oferă 28.700 de muncă la nivel național, iar alte 128 posturi sunt disponibile în Spațiul Economic European (SEE), prin intermediul rețelei EURES România, informează miercuri Agenția Națională pentru Ocuparea Forței de Muncă (ANOFM). Cele mai multe locuri de muncă sunt oferite pentru: conducător auto t
Horațiu Cosma (MTI): Astăzi au fost predate CFR Călători primele 5 rame electrice regionale PESA
Primele rame electrice regionale produse de polonezii de la PESA au fost predate companiei CFR Călători și vor intra în circulație pe rutele București Nord - Brașov și București Nord - Obor - Fetești - Constanța, iar săptămâna viitoare alte cinci rame vor ajunge la operatorul privat Transferoviar Călători (TFC) și vor opera pe distanța București Nord - Ro
Culturile prășitoare neirigate vor fi afectate de fenomenul de ofilire temporară și răsucire a aparatului foliar (agrometeo)
Culturile prășitoare neirigate vor fi afectate de fenomenul de ofilire temporară și răsucire a aparatului foliar în orele de amiază, ca urmare a temperaturilor maxime ridicate din aer situate peste limitele biologice critice de rezistență a plantelor (30 - 32 grade), îndeosebi pe terenurile unde se vor menține deficite de umiditate în sol, potrivit
INS: Cifra de afaceri a unităților silvice a scăzut cu 21,5% în 2025
Cifra de afaceri a unităților silvice a fost, anul trecut, de 4,132 miliarde lei, cu 21,5% mai mică față de cea din anul anterior, de 5,26 miliarde lei, conform datelor centralizate de Institutul Național de Statistică. Cantitățile vândute la principalele produse forestiere în anul 2025 au înregistrat, comparativ cu anul 2024
Transportatorii cer ASF să publice prețurile practicate pe piața RCA pentru camioane
Transportatorii solicită Autorității de Supraveghere Financiară (ASF) publicarea prețurilor practicate pe piața RCA pentru vehiculele grele și verificarea raportărilor transmise de asigurători, susținând că majorarea primelor nu este justificată de evoluția riscului, potrivit unui comunicat transmis de Patronatul Industriei de Transport și Logistică ASTRA și As
Bergenbier a înregistrat afaceri de 939 milioane de lei în 2025, pe o piață a berii în scădere
Bergenbier a încheiat 2025 cu o cifră de afaceri de aproape 939 milioane lei și a virat la bugetul de stat impozite și taxe de aproape 267 milioane lei, rezultatele reflectând un an marcat de presiuni economice, fiscale și de consum, într-un context în care piața berii din România a atins cel mai scăzut nivel din ultimii 20 de ani.
Transportatorii cer transformarea schemei de compensare a accizei în mecanism permanent de motorină profesională (patronat)
Transportatorii solicită înlocuirea actualei scheme temporare de compensare a accizei la motorină cu un mecanism permanent de motorină profesională, instituit prin lege, în cadrul unui pachet de 13 măsuri pentru creșterea competitivității transportului rutier, se menționează într-un comunicat transmis de Patronatul Industriei de Transport și Logistică ASTRA
ASF avertizează investitorii cu privire la documente false intitulate 'Licență de Broker'
Autoritatea de Supraveghere Financiară (ASF) atrage atenția investitorilor asupra unor situații în care sunt invocate sau prezentate documente intitulate 'Licență de Broker', despre care se susține că ar fi fost emise ori avizate de instituție, precizând că acestea nu dovedesc autorizarea unei persoane sau entități pentru prestarea de servicii și activită
Pîslaru: Guvernul nu avea în plan închiderea altor capacități de producție pe cărbune
Guvernul nu avea în plan închiderea unor capacități suplimentare de producție a energiei pe bază de cărbune, iar amendamentele adoptate în Senat privind decarbonizarea nu răspund unei necesități reale, a declarat ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș Pîslaru. 'Citim textul amendamentelor: 'Să nu se














