DNSC avertizează asupra unei ameninţări cibernetice ce vizează utilizatorii de Android
Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, care conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanţă, fără ca proprietarii acestora să fie conştienţi de prezenţa sa, a avertizat, joi, Directoratul Naţional pentru Securitate Cibernetică (DNSC).
Potrivit sursei citate, malware-ul poate evita detecţia pentru perioade extinse, ceea ce îi sporeşte eficienţa în cadrul atacurilor iar recent acesta a fost semnalat ca fiind prezent şi în România.
"Rafel RAT reprezintă o ameninţare cibernetică majoră, ce poate fi folosită pentru spionaj şi atacuri ransomware sofisticate. Evoluţia sa de la un simplu instrument de spionaj la un malware multifuncţional reflectă adaptabilitatea şi pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android", subliniază DNSC.
Aplicaţia a fost dezvoltată iniţial în anul 2021 şi distribuită gratuit prin intermediul GitHub fiind preluată şi dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).
Rafel RAT a câştigat rapid notorietate în rândul infractorilor cibernetici datorită capacităţilor sale extinse şi modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât şi pentru experţii în securitate cibernetică. A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară şi spionajul corporativ.
Rafel RAT a fost dezvoltat şi distribuit iniţial pentru a obţine acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locaţii şi fişiere media. Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fişierele utilizatorilor şi cerând răscumpărări pentru deblocarea acestora.
Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo şi Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depăşit ce nu mai beneficia de actualizări de securitate .
Ultima campanie, desfăşurată în 2024, a avut ca ţinte entităţi de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franţa, Germania, Italia, Pakistan, România, şi SUA.
În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicaţii foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicaţii de suport sau soluţii antivirus. În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente ataşate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.
Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate. Rafel RAT funcţionează foarte bine pe Android 12 şi versiunile anterioare, dar au fost înregistrate atacuri reuşite şi asupra dispozitivelor cu Android versiunea 13.
"Metode de distribuţie (vectori de atac): e-mailuri de tip phishing - infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conţinând link-uri sau ataşamente care, atunci când sunt accesate, duc la instalarea Rafel RAT; site-uri web maliţioase - utilizatorii pot fi înşelaţi să viziteze site-uri web compromise sau false care exploatează vulnerabilităţi în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul; aplicaţii false - Rafel RAT este frecvent deghizat ca aplicaţie legitimă, precum actualizări de sistem, jocuri populare sau aplicaţii utilitare - acestea sunt distribuite prin magazine de aplicaţii neoficiale sau link-uri de descărcare directă; SMS şi conturi de social media: atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicaţii sau site-uri web infectate", se arată în comunicatul DNSC.
În context, reprezentanţii DNSC recomandă utilizatorilor să fie atenţi la verificarea e-mailurilor primite, în special a celor care conţin ataşamente sau link-uri suspecte, să descarce aplicaţiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store şi să analizeze cu atenţie permisiunile aplicaţiilor solicitate la instalare sau la actualizare. De asemenea, link-urile sau ataşamentele suspecte trebuie scanate cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online.
"Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii de securitate! Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentraţi în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail. Acestea se ascund adesea sub forma unor fişiere, aparent legitime, ce permit atacatorilor accesul la sistem şi rularea unor programe de exfiltrare şi/sau criptare a fişierelor de pe dispozitivele compromise. Actualizaţi de urgenţă sistemele de operare, programele antivirus, browser-ele web, clienţii de e-mail şi alte programe utilitare. Realizaţi periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conştientizare/prevenire, cât şi pentru a şti ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient. Nu ezitaţi să contactaţi Directoratul Naţional de Securitate Cibernetică (DNSC), în cazul în care suspectaţi că dispozitivele din cadrul entităţii dumneavoastră au fost compromise sau sunteţi subiectul unui atac cibernetic", sunt alte recomandări ale instituţiei. AGERPRES/(AS - autor: Andreea Marinescu, editor: Mariana Nica, editor online: Andreea Lăzăroiu)
Sursa foto: Directoratul Național de Securitate Cibernetică - DNSC/Facebook.com
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
VIDEO Transportatorii și distribuitorii cer monitorizarea problemelor aplicației TollRo și revizuirea taxei de utilizare a infrastructurii
Transportatorii și distribuitorii cer autorităților să monitorizeze în continuare problemele apărute la lansarea platformei TollRo și să analizeze nivelul taxei de utilizare a infrastructurii, avertizând că eventualele costuri suplimentare vor fi transferate către consumatori, în timp ce distribuitorii susțin că disfuncționalitățile sistemului riscă
VIDEO UPDATE Miruță a semnat un ordin prin care utilizatorii TollRo nu pot fi sancționați dacă aplicația are disfuncționalități
Ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță, a semnat un ordin prin care utilizatorii Sistemului de Tarifare Electronică Rutieră (TollRo), pus în funcțiune la 1 octombrie, să nu poată fi sancționați dacă nu-și duc la îndeplinire obligațiile legale, în cazul unor disfuncționalități ale aplicației.
CNAIR: TollRo, în primele 12 ore - patru milioane de vizitatori, 50.000 de utilizatori și 170.000 de vehicule înregistrate
Platforma TollRo a fost accesată, în primele 12 ore de funcționare, de aproximativ patru milioane de vizitatori și utilizatori autentificați, iar în sistem s-au înregistrat aproximativ 50.000 de utilizatori și 170.000 de vehicule, a anunțat joi compania de drumuri, într-un nou comunicat de presă. Sistemul de Tarifare El
Ministerul Finanțelor lansează o nouă ediție Tezaur cu dobânzi neimpozabile de până la 7,50%
Ministerul Finanțelor lansează o nouă ediție a programului Tezaur, prin care românii pot investi în titlurile de stat, cu maturități de 1, 3 și 5 ani și dobânzi anuale neimpozabile de 6,50%, 7% și, respectiv 7,50%, a anunțat joi instituția. Emisiunea se va derula în perioada 5 octombrie - 6 noiembrie 2026.
Popa (BNR): Integrarea europeană reduce incertitudinea, crește predictibilitatea și încrederea companiilor să investească
Integrarea europeană reduce incertitudinea, crește predictibilitatea și oferă companiilor locale și străine mai multă încredere pentru a investi pe termen lung, a afirmat, joi, Cristian Popa, membru al Consiliului de Administrație al Băncii Naționale a României (BNR). Acesta a participat, la Chișinău, la cea de-a doua ediție a Conf
ANSVSA participă la un proiect european de 3 milioane de euro pentru consolidarea siguranței alimentare în Republica Moldova
Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA) participă la un proiect finanțat de Uniunea Europeană cu 3 milioane de euro, destinat consolidării sistemului de controale oficiale și a capacității Agenției Naționale pentru Siguranța Alimentelor (ANSA) din Republica Moldova, în perspectiva îndeplinirii cerințelor europene
Compania aeriană AnimaWings suspendă temporar toate zborurile
Compania aeriană AnimaWings a suspendat temporar toate zborurile pentru reorganizarea planurilor de zbor, după ce miercuri a anunțat inițierea procedurii de reorganizare judiciară pentru protejarea și continuarea activității. ''Zborurile sunt suspendate temporar până la reorganizarea planurilor de zbor. Prioritatea noastră î
BNR: Indicele de referință trimestrial pentru creditele acordate consumatorilor a urcat la 5,57% pe an
Indicele de referință pentru creditele consumatorilor (IRCC) este de 5,57% pe an, în urcare față de cel publicat în urmă cu trei luni, de 5,56% pe an, conform datelor publicate de Banca Națională a României (BNR). Indicele este calculat ca medie aritmetică a ratelor de dobândă zilnice ale tranzacțiilor interbancare din
Circa 69% dintre investitorii individuali români nu au încredere în perspectivele economiei (sondaj)
Aproape șapte din zece (69%) investitori individuali români declară că nu au încredere în perspectivele economiei românești, procent în ușoară creștere față de 68% la sfârșitul trimestrului al doilea al acestui an, potrivit celui mai recent sondaj Retail Investor Beat. Conform sursei citate, un număr mai mar
MADR și APIA pregătesc plata avansului din subvențiile acordate fermierilor, începând cu 16 octombrie
Ministerul Agriculturii și Dezvoltării Rurale (MADR), împreună cu Agenția de Plăți și Intervenție pentru Agricultură (APIA), pregătește cadrul necesar pentru demararea plății avansului aferent subvențiilor destinate fermierilor, începând cu 16 octombrie. ''Pentru fermieri, contează să știe când primesc sprijinul
Ministerul Finanțelor a respins toate ofertele băncilor la licitația de obligațiuni de joi
Ministerul Finanțelor (MF) a respins, joi, toate ofertele băncilor primite în cadrul licitației pentru o emisiune de obligațiuni de stat pe 58 luni, prin care intenționa să atragă 500 de milioane de lei, considerându-le la un nivel neacceptabil al prețului ofertat. Băncile participante la licitație au transmis oferte în valoa
Companiile elene au investit din 2023 peste 5,5 miliarde de euro în sectorul energetic din România
Investițiile realizate de companiile elene în sectorul energetic din România au depășit 5,5 miliarde de euro de la sfârșitul anului 2023, a afirmat ambasadoarea Greciei în România, Lili-Evangelia Grammatika, la lansarea celei de-a treia ediții a Codului de Bune Practici pentru Energia Regenerabilă din România.
Ministerul Finanțelor lansează o nouă ediție Fidelis, cu dobânzi neimpozabile de până la 7,75%
Ministerul Finanțelor lansează, în perioada 2 - 9 octombrie 2026, o nouă ediție Fidelis, iar aceasta vine cu dobânzi de până la 7,75% la emisiunile în lei și de până la 6,60% la cele în euro, conform unui comunicat de presă al instituției. Persoanele fizice rezidente și nerezidente cu vârsta peste 18 a
APIA: Înmatriculările de autoturisme noi au scăzut cu 11% în septembrie; creștere de 16% pe segmentul electrificat
Înmatriculările de autoturisme noi din România au scăzut cu 11% în septembrie 2026 față de aceeași lună a anului trecut, în timp ce autoturismele electrificate au înregistrat o creștere de 16%, potrivit datelor preliminare publicate de Direcția Generală Permise de Conducere și Înmatriculări (DGPCI) și prelucrate de Asociația Produc
BNS cere reguli europene care să împiedice concedierile sau reducerile salariale decise de algoritmi
Blocul Național Sindical (BNS) solicită Comisiei Europene introducerea unor garanții clare pentru lucrători în ceea ce privește utilizarea inteligenței artificiale și a algoritmilor de management la locul de muncă, printre propuneri numărându-se interzicerea utilizării sistemelor algoritmice pentru a lua sau determina decizii privind concedierea sau reduc














