DNSC avertizează asupra unei ameninţări cibernetice ce vizează utilizatorii de Android
Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, care conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanţă, fără ca proprietarii acestora să fie conştienţi de prezenţa sa, a avertizat, joi, Directoratul Naţional pentru Securitate Cibernetică (DNSC).
Potrivit sursei citate, malware-ul poate evita detecţia pentru perioade extinse, ceea ce îi sporeşte eficienţa în cadrul atacurilor iar recent acesta a fost semnalat ca fiind prezent şi în România.
"Rafel RAT reprezintă o ameninţare cibernetică majoră, ce poate fi folosită pentru spionaj şi atacuri ransomware sofisticate. Evoluţia sa de la un simplu instrument de spionaj la un malware multifuncţional reflectă adaptabilitatea şi pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android", subliniază DNSC.
Aplicaţia a fost dezvoltată iniţial în anul 2021 şi distribuită gratuit prin intermediul GitHub fiind preluată şi dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).
Rafel RAT a câştigat rapid notorietate în rândul infractorilor cibernetici datorită capacităţilor sale extinse şi modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât şi pentru experţii în securitate cibernetică. A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară şi spionajul corporativ.
Rafel RAT a fost dezvoltat şi distribuit iniţial pentru a obţine acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locaţii şi fişiere media. Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fişierele utilizatorilor şi cerând răscumpărări pentru deblocarea acestora.
Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo şi Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depăşit ce nu mai beneficia de actualizări de securitate .
Ultima campanie, desfăşurată în 2024, a avut ca ţinte entităţi de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franţa, Germania, Italia, Pakistan, România, şi SUA.
În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicaţii foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicaţii de suport sau soluţii antivirus. În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente ataşate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.
Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate. Rafel RAT funcţionează foarte bine pe Android 12 şi versiunile anterioare, dar au fost înregistrate atacuri reuşite şi asupra dispozitivelor cu Android versiunea 13.
"Metode de distribuţie (vectori de atac): e-mailuri de tip phishing - infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conţinând link-uri sau ataşamente care, atunci când sunt accesate, duc la instalarea Rafel RAT; site-uri web maliţioase - utilizatorii pot fi înşelaţi să viziteze site-uri web compromise sau false care exploatează vulnerabilităţi în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul; aplicaţii false - Rafel RAT este frecvent deghizat ca aplicaţie legitimă, precum actualizări de sistem, jocuri populare sau aplicaţii utilitare - acestea sunt distribuite prin magazine de aplicaţii neoficiale sau link-uri de descărcare directă; SMS şi conturi de social media: atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicaţii sau site-uri web infectate", se arată în comunicatul DNSC.
În context, reprezentanţii DNSC recomandă utilizatorilor să fie atenţi la verificarea e-mailurilor primite, în special a celor care conţin ataşamente sau link-uri suspecte, să descarce aplicaţiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store şi să analizeze cu atenţie permisiunile aplicaţiilor solicitate la instalare sau la actualizare. De asemenea, link-urile sau ataşamentele suspecte trebuie scanate cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online.
"Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii de securitate! Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentraţi în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail. Acestea se ascund adesea sub forma unor fişiere, aparent legitime, ce permit atacatorilor accesul la sistem şi rularea unor programe de exfiltrare şi/sau criptare a fişierelor de pe dispozitivele compromise. Actualizaţi de urgenţă sistemele de operare, programele antivirus, browser-ele web, clienţii de e-mail şi alte programe utilitare. Realizaţi periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conştientizare/prevenire, cât şi pentru a şti ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient. Nu ezitaţi să contactaţi Directoratul Naţional de Securitate Cibernetică (DNSC), în cazul în care suspectaţi că dispozitivele din cadrul entităţii dumneavoastră au fost compromise sau sunteţi subiectul unui atac cibernetic", sunt alte recomandări ale instituţiei. AGERPRES/(AS - autor: Andreea Marinescu, editor: Mariana Nica, editor online: Andreea Lăzăroiu)
Sursa foto: Directoratul Național de Securitate Cibernetică - DNSC/Facebook.com
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Pâslaru: Proiectul noii legi a salarizării ar putea fi lansat la sfârșitul săptămânii, dacă există acord politic
Proiectul noii legi a salarizării ar putea fi lansat la sfârșitul săptămânii, dacă va exista un acord politic, a declarat, marți, ministrul interimar al Muncii, Familiei, Tineretului și Solidarității Sociale, Dragoș Pîslaru. 'Președintele României, într-un exercițiu de mediere și de dezescaladare, invită parti
Analiza privind restructurarea companiilor și posibila listare la bursă a fost pusă pe masa Guvernului (vicepremier)
Vicepremierul Oana Gheorghiu a declarat marți că a realizat o analiză privind restructurarea companiilor și eventuala listare la bursă, iar documentul a fost transmis Guvernului României pentru a fi discutat cu partidele politice. 'A existat o propunere, o analiză la nivelul cabinetului. Obligația mea ca și coordonator de reformă a f
Corina Martin (FPIOR): Estimăm în jur de 45.000 de turiști pe litoralul românesc în acest weekend
Patronatele din turism estimează pentru acest weekend aproximativ 40-45.000 de turiști pe litoralul românesc, în scădere cu circa 50% față de anii trecuți, în contextul unui an sever pentru industria turismului din România, afectată de creșterea TVA și a taxelor, concomitent cu scăderea la jumătate a valorii tichetelor de vacanță.
Dragoș Pîslaru: Până în prezent nu s-a pierdut niciun leu din zona de granturi
România nu a pierdut până în prezent bani pe zona de granturi din PNRR, dar există acest risc la cererea de plată 3 pentru că guvernele anterioare nu au luat măsurile corespunzătoare la timp, a afirmat marți ministrul Investițiilor și Fondurilor Europene, Dragoș Pîslaru. ''În acest moment mă bucur să pot c
Oana Gheorghiu: Vânzarea accelerată nu ocolește Bursa de Valori; a fost pusă pe listă ca opțiune
Vânzarea accelerată nu ocolește Bursa de Valori, ci se face prin Bursa de Valori și a fost inclusă pe listă ca opțiune în cazul în care România nu reușește restructurarea a trei companii, astfel încât să atingă jalonul din PNRR, a declarat marți vicepremierul Oana Gheorghiu, într-o conferință de presă.
Deficitul bugetar s-a redus la 1,03% din PIB, după primele trei luni din 2026
Deficitul bugetar s-a redus în primele trei luni din acest an cu mai mult de jumătate față de aceeași perioadă din 2025, ajungând la 1,03% din PIB, comparativ cu 2,28% din PIB în primul trimestru al anului trecut, potrivit datelor publicate marți de Ministerul Finanțelor. ''Execuția bugetului general consolidat î
ARF semnează un contract de peste 1,134 miliarde lei cu Siemens Mobility pentru 12 trenuri electrice pe hidrogen
Autoritatea pentru Reformă Feroviară (ARF) a semnat marți cu Asocierea Siemens Mobility contractul pentru achiziția a 12 trenuri electrice alimentate cu hidrogen, în valoare totală de peste 1,134 miliarde de lei, fără TVA, echivalentul a 229,328 milioane de euro, a anunțat ARF într-o postare pe
România, prin BID, se alătură unui ''fond de fonduri'' dedicat infrastructurii strategice în Europa Centrală și de Est
România, prin Banca de Investiții și Dezvoltare (BID), a semnat, un memorandum de participare la dezvoltarea unui ''fond de fonduri'' dedicat infrastructurii strategice, alături de Fondul European de Investiții (FEI) și de alte patru bănci naționale de dezvoltare din Polonia, Lituania, Slovenia și Croația. Potrivit unui c
Ministrul Finanțelor: Sunt semnale clare că instabilitatea politică începe să fie deja inclusă în costul finanțării
Dobânda la care se împrumută România pe 10 ani a urcat rapid la 7,3% în ultimele zile, de la aproximativ 6,7% la jumătatea lunii aprilie, în contextul deteriorării percepției mediilor investiționale, generată de tensiunile interne, și sunt semnale clare că instabilitatea politică începe să fie deja inclusă în costul finanțări
Piața românească a berii, la un minim istoric în 2025, pe fondul creșterii galopante a accizelor
Piața berii din România a scăzut cu 4% în 2025, la un minim istoric, respectiv 14,4 milioane de hectolitri, cel mai mic nivel din ultimii 20 de ani, pe fondul creșterii accizei la bere cu 26,2% în ultimele 15 luni, a anunțat, luni, directorul general al Asociației Berarii României, Constantin Bratu. După o relativă stab
CNAB: Zece stații de apă potabilă au fost montate în cele două aeroporturi din București
Un număr de zece stații de apă potabilă au fost amplasate în incinta Aeroportului Internațional 'Henri Coandă' București și Aeroportului Internațional București Băneasa - 'Aurel Vlaicu', informează Compania Națională Aeroporturi București (CNAB), într-un comunicat de presă transmis, marți, AGERPRES. 'Am reușit c
Tanczos: Nu există criză de motorină în România; e responsabilitatea furnizorilor să asigure logistica
Nu există criză de motorină în România, iar problemele punctuale trebuie evitate, fiind practic responsabilitatea furnizorilor să asigure logistica, livrarea la timp a combustibilului, a declarat, marți, într-o conferință de presă, ministrul interimar al Agriculturii și Dezvoltării Rurale, Tanczos Barna. 'Suntem înconjurați practic
Scumpirea călătoriei cu metroul ar putea fi amânată (proiect)
Creșterea la 7 lei a prețului unei călătorii cu metroul s-ar putea amâna cu două luni, potrivit unui ordin al ministrului interimar al Transporturilor, Radu Miruță, care motivează decizia prin necesitatea evaluării efectelor socio-economice asupra populației. 'Prin prezentul Ordin al viceprim-ministrului, ministrului transporturilor
Rata șomajului înregistrat la nivel național a scăzut la 3,25%, în martie
Rata șomajului înregistrat la nivel național a fost de 3,25% la sfârșitul lunii martie 2026, cu 0,09 puncte procentuale mai mică decât în luna anterioară și cu 0,07 puncte procentuale mai mică decât în luna martie 2025, a anunțat, marți, Agenția Națională pentru Ocuparea Forței de Muncă (ANOFM). Numărul tota
Tanczos Barna: Cu mare probabilitate, moțiunea de cenzură va trece și Guvernul o să fie schimbat
Moțiunea de cenzură inițiată de PSD-AUR, cu mare probabilitate, o să treacă iar Guvernul o să fie schimbat, a declarat, marți, într-o conferință de presă, ministrul interimar al Agriculturii și Dezvoltării Rurale, Tanczos Barna. 'Săptămâna viitoare avem moțiune de cenzură, cu certitudine. Cu mare probabilitate, moțiunea de cenzură o să treacă ș




