DNSC avertizează asupra unei ameninţări cibernetice ce vizează utilizatorii de Android
Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, care conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanţă, fără ca proprietarii acestora să fie conştienţi de prezenţa sa, a avertizat, joi, Directoratul Naţional pentru Securitate Cibernetică (DNSC).
Potrivit sursei citate, malware-ul poate evita detecţia pentru perioade extinse, ceea ce îi sporeşte eficienţa în cadrul atacurilor iar recent acesta a fost semnalat ca fiind prezent şi în România.
"Rafel RAT reprezintă o ameninţare cibernetică majoră, ce poate fi folosită pentru spionaj şi atacuri ransomware sofisticate. Evoluţia sa de la un simplu instrument de spionaj la un malware multifuncţional reflectă adaptabilitatea şi pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android", subliniază DNSC.
Aplicaţia a fost dezvoltată iniţial în anul 2021 şi distribuită gratuit prin intermediul GitHub fiind preluată şi dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).
Rafel RAT a câştigat rapid notorietate în rândul infractorilor cibernetici datorită capacităţilor sale extinse şi modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât şi pentru experţii în securitate cibernetică. A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară şi spionajul corporativ.
Rafel RAT a fost dezvoltat şi distribuit iniţial pentru a obţine acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locaţii şi fişiere media. Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fişierele utilizatorilor şi cerând răscumpărări pentru deblocarea acestora.
Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo şi Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depăşit ce nu mai beneficia de actualizări de securitate .
Ultima campanie, desfăşurată în 2024, a avut ca ţinte entităţi de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franţa, Germania, Italia, Pakistan, România, şi SUA.
În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicaţii foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicaţii de suport sau soluţii antivirus. În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente ataşate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.
Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate. Rafel RAT funcţionează foarte bine pe Android 12 şi versiunile anterioare, dar au fost înregistrate atacuri reuşite şi asupra dispozitivelor cu Android versiunea 13.
"Metode de distribuţie (vectori de atac): e-mailuri de tip phishing - infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conţinând link-uri sau ataşamente care, atunci când sunt accesate, duc la instalarea Rafel RAT; site-uri web maliţioase - utilizatorii pot fi înşelaţi să viziteze site-uri web compromise sau false care exploatează vulnerabilităţi în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul; aplicaţii false - Rafel RAT este frecvent deghizat ca aplicaţie legitimă, precum actualizări de sistem, jocuri populare sau aplicaţii utilitare - acestea sunt distribuite prin magazine de aplicaţii neoficiale sau link-uri de descărcare directă; SMS şi conturi de social media: atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicaţii sau site-uri web infectate", se arată în comunicatul DNSC.
În context, reprezentanţii DNSC recomandă utilizatorilor să fie atenţi la verificarea e-mailurilor primite, în special a celor care conţin ataşamente sau link-uri suspecte, să descarce aplicaţiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store şi să analizeze cu atenţie permisiunile aplicaţiilor solicitate la instalare sau la actualizare. De asemenea, link-urile sau ataşamentele suspecte trebuie scanate cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online.
"Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii de securitate! Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentraţi în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail. Acestea se ascund adesea sub forma unor fişiere, aparent legitime, ce permit atacatorilor accesul la sistem şi rularea unor programe de exfiltrare şi/sau criptare a fişierelor de pe dispozitivele compromise. Actualizaţi de urgenţă sistemele de operare, programele antivirus, browser-ele web, clienţii de e-mail şi alte programe utilitare. Realizaţi periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conştientizare/prevenire, cât şi pentru a şti ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient. Nu ezitaţi să contactaţi Directoratul Naţional de Securitate Cibernetică (DNSC), în cazul în care suspectaţi că dispozitivele din cadrul entităţii dumneavoastră au fost compromise sau sunteţi subiectul unui atac cibernetic", sunt alte recomandări ale instituţiei. AGERPRES/(AS - autor: Andreea Marinescu, editor: Mariana Nica, editor online: Andreea Lăzăroiu)
Sursa foto: Directoratul Național de Securitate Cibernetică - DNSC/Facebook.com
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Meteo: Vremea se menține caniculară în București, marți; din noaptea de miercuri spre joi apar fenomene de instabilitate atmosferică
Vremea caniculară se va menține la nivelul Municipiului București pe parcursul zilei de marți, însă de miercuri noaptea vor apărea fenomenele de instabilitate atmosferică accentuată, ce se vor manifesta prin vijelii, averse și descărcări electrice, conform prognozei publicate de Administrația Națională de Meteorologie (ANM). Astfel, &ici
Bursa de la București a deschis în creștere pe majoritatea indicilor ședința de marți
Bursa de Valori București (BVB) a deschis în creștere pe majoritatea indicilor ședința de marți, cu un rulaj de 6,9 milioane de lei (1,3 milioane de euro), după primele 30 de minute de la debutul tranzacțiilor. Indicele principal BET, care arată evoluția celor mai lichide 20 de companii, înregistra o apreciere de 0,41%, iar indicel
Populația școlară din sistemul național de educație a fost de 3,5 milioane de elevi și studenți în anul 2025/2026
Populația școlară din sistemul național de educație a fost de 3,518 milioane de elevi și studenți, în anul școlar/universitar 2025-2026, în creștere cu 33.100 comparativ cu anul școlar/universitar precedent, a anunțat marți Institutul Național de Statistică. Comparativ cu anul precedent, populația școlară a înregistrat cele m
Chisăliță (AEI): România trebuie să își modernizeze termoficarea; aerul condiționat individual devine scump pentru oraș
România discută mult despre energie electrică, baterii și panouri fotovoltaice, dar prea puțin despre modernizarea sistemului de termoficare, susține președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță. 'România discută mult despre energie electrică, baterii și panouri fotovoltaice, dar prea puțin despre o prob
Contractul de peste 18 milioane de euro pentru proiectarea noului terminal al Aeroportului Otopeni a fost semnat
Compania Națională Aeroporturi București (CNAB) a semnat contractul pentru proiectarea noului terminal al Aeroportului Internațional 'Henri Coandă' București și a infrastructurii aeroportuare aferente, valoarea acestuia ridicându-se la aproximativ 18,4 milioane euro. Potrivit unui comunicat al companiei de aeroporturi, construcți
INS: Producția de carne, lapte și ouă a crescut în 2025 față de 2024
Greutatea animalelor destinate sacrificării pentru consum a crescut la toate speciile de animale și de păsări, în 2025 față de anul anterior, la fel și producția totală de lapte și producția de ouă, arată datele publicate, marți, de Institutul Național de Statistică (INS). Potrivit sursei citate, la finele anului anterior, greutatea anim
Numărul autorizațiilor de construire eliberate pentru clădiri rezidențiale, în scădere cu 8,2%, în primele 5 luni
Numărul autorizațiilor de construire eliberate pentru clădiri rezidențiale în primele cinci luni ale anului a scăzut cu 8,2%, raportat la perioada similară din 2025, până la 12.979, potrivit datelor publicate marți de Institutul Național de Statistică (INS). Conform sursei citate, scăderi s-au înregistrat în următoarele
Pîslaru: Europa socială trebuie să fie, în același timp, o Europă a muncii, a demnității și a competitivității
Europa socială trebuie să fie, în același timp, o Europă a muncii, a demnității și a competitivității, consideră ministrul interimar al Investițiilor și Proiectelor Europene, Dragoș Pîslaru. 'Am reprezentat astăzi România la reuniunea Consiliului EPSCO, dedicată ocupării forței de muncă, politicilor sociale și locuirii, care s-a desfășura
În doar un an de la reducerea cu 50% a valorii tichetelor de vacanță, efectele sunt deja grave și vizibile în turism (asociație)
Numărul apartamentelor de închiriat autorizate de pe Litoral s-a înjumătățit în doar un an de la reducerea cu 50% a valorii tichetelor de vacanță, pentru că o mare parte dintre proprietari au renunțat la clasificare și s-au întors în zona închirierilor nefiscalizate, în economia gri, susține președintele Asociației patronale Resto Co
Ministerul Finanțelor: Moody's avertizează că incertitudinea politică poate afecta consolidarea fiscală
Miza economică majoră a acestor zile este evitarea retrogradării ratingului de țară, a anunțat ministrul Finanțelor, Alexandru Nazare, după ce, la finalul săptămânii trecute, agenția de rating Moody's a atras atenția că incertitudinea politică prelungită și lipsa unei majorități parlamentare funcționale pot pune presiune pe procesul de consolidare fiscală și pe imp
UPDATE Codirlașu: Indicatorul de Încredere Macroeconomică al Asociației CFA România este la valori minime
Indicatorul de Încredere Macroeconomică al Asociației CFA România se află la valori minime, situații de scădere fiind înregistrate în 2012, 2018 și în 2020, a declarat luni, pentru AGERPRES, președintele Asociației CFA România, Adrian Codirlașu. 'Începând cu 2024, indicatorul a avut valori re
Firmele nu vor mai depune raportări contabile semestriale pentru anul 2026
Ministerul Finanțelor elimină, pentru acest an, obligația operatorilor economici de a întocmi și depune raportări contabile semestriale la 30 iunie. Potrivit unui comunicat al instituției, decizia face parte dintr-o abordare orientată spre simplificare și reducere a sarcinilor administrative pentru mediul economic, fără a afecta obligațiile de raportare
ANPC recomandă atenție deosebită la achiziția de alimente pe caniculă
Consumatorii trebuie să manifeste o atenție deosebită la achiziționarea, transportul și depozitarea produselor alimentare, în condițiile în care căldura excesivă poate favoriza alterarea rapidă a unor alimente și băuturi, crescând riscul apariției toxiinfecțiilor alimentare, susțin reprezentanții Autorității Naționale pentru Protecția Consumatorilor (ANPC).
Transelectrica a pregătit infrastructura la capacitate maximă, în contextul avertizărilor de caniculă; se estimează un consum de 8.000MW, în orele de vârf
Transelectrica SA a decis anularea unor retrageri programate din exploatare ale unor instalații, astfel încât infrastructura de transport să fie disponibilă la capacitate maximă și să fie redus orice risc suplimentar asociat condițiilor meteorologice extreme. 'Compania Națională de Transport al Energiei Electrice Transelectrica SA, în cal
Angajatorii care nu respectă măsurile de protecție a salariaților în zilele cu temperaturi extreme vor fi sancționați
Inspectorii de muncă vor verifica respectarea măsurilor de protecție de către angajatori în zilele cu temperaturi extreme iar acolo unde vor constata abateri vor aplica sancțiunile prevăzute de lege, a anunțat inspectorul general adjunct de la Inspecția Muncii, Mihai Uca. 'Canicula nu suspendă obligațiile legale ale angajatorilor. Inspectorii







