Alertă DNSC: Ameninţare ce vizează utilizatorii de Android / Oferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanţă, fără ca proprietarii să fie conştienţi

Alertă DNSC: Ameninţare ce vizează utilizatorii de Android / Oferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanţă, fără ca proprietarii să fie conştienţi
Sursa foto: Freepik

Directoratul Național de Securitate Cibernetică – DNSC avertizează că a fost identificat un nou tip de malware conceput pentru sistemele Android.

Avertisment transmis de DNSC

Sub denumirea Rafel RAT, acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa.

Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor. Recent, acesta a fost semnalat ca fiind prezent și în România.

Potrivit DNSC, Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate. Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android.

Aplicația a fost dezvoltată inițial în anul 2021 și distribuită gratuit prin intermediul GitHub fiind preluată și dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât și pentru experții în securitate cibernetică. A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ.

Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media. Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate[3].

Ultima campanie, desfășurată în 2024, a avut ca ținte entități de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franța, Germania, Italia, Pakistan, România, și SUA.

Recomandările specialiștilor

Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor. Datorită mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.

Recomandăm implementarea următoarelor măsuri de bază de securitate cibernetică:

Sporirea vigilenței este principalul atu avut oricând la dispoziție de către un utilizator obișnuit. Manifestați atenție la verificarea e-mailurilor primite, în special a celor care conțin atașamente sau link-uri suspecte!

Descărcați aplicațiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store.

Analizați cu atenție permisiunile aplicațiilor solicitate la instalare sau la actualizare și fiți precauți la aplicațiile care solicită permisiuni excesive sau inutile.

Scanați cu o soluție de securitate instalată pe dispozitiv sau cu una disponibilă gratis online, link-urile sau atașamentele suspecte. Nu uitați să aplicați la timp update-urile pentru aceste soluții de securitate!

Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentrați în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail. Acestea se ascund adesea sub forma unor fișiere, aparent legitime, ce permit atacatorilor accesul la sistem și rularea unor programe de exfiltrare și/sau criptare a fișierelor de pe dispozitivele compromise.

Actualizați de urgență sistemele de operare, programele antivirus, browser-ele web, clienții de e-mail și alte programe utilitare.

Realizați periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conștientizare/prevenire, cât și pentru a ști ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient.

Nu ezitați să contactați Directoratul Național de Securitate Cibernetică (DNSC), în cazul în care suspectați că dispozitivele din cadrul entității dumneavoastră au fost compromise sau sunteți subiectul unui atac cibernetic.

Tags:
Urmăriți B1TV.ro și pe
`
Ultima oră
22:02 - Țuțuianu: Iohannis a tot căutat un loc de muncă bun și cald, după ieșirea din mandat. Probabil candidatura lui la Senat e susținută de Ciucă pentru un fel de întoarcere a unor servicii pe care i le-a făcut președintele în ultimii ani (VIDEO)
21:55 - Din ce este făcută celebra ciocolată Dubai, care s-a viralizat pe TikTok. 200 de grame din acest desert costă 50 de lei
21:33 - Alina Achim („România Renaște”): PNL dă o lege pentru un singur om – Iohannis. Românii sunt sătui să vadă această încercare aproape disperată a președintelui de a-și asigura o funcție după ce-și termină mandatul (VIDEO)
21:26 - Stelian Bujduveanu (PNL), despre legea prin care Klaus Iohannis ar putea fi ales senator: Această practică nu este doar în România. Experiența oamenilor care au servit țara trebuie să fie pusă în favoarea cetățenilor și pentru cetățeni (VIDEO)
21:17 - Care este diferența dintre roșiile românești și cele turcești. Românii consumă cele mai multe roșii de import din Turcia
20:57 - Ionuț Stroe (PNL), despre sprijinul UE pentru sinistrați: Sunt două tipuri de sprijin pe care Comisia Europeană le poate acorda României (VIDEO)
20:53 - Taximetriștii din Timișoara sunt la un pas de revoltă. „Dispeceratele au creat un adevărat cartel”
20:31 - Ministrul Mediului: „Vârful de debit pe Dunăre va fi pe 28-29 septembrie. Va fi mai mult decât dublu a ce avem acum” / Cum s-au pregătit autoritățile (VIDEO)
20:27 - A fost activat planul roșu de intervenţii! Peste 70 de copii, intoxicați după ce au mâncat hrana primită de la școală. Asistenţii şi medicii au scos pe bandă rulantă elevii din ambulanţe
20:22 - Primul trec electric cumpărat de România în ultimii 40 de ani a fost distrus de pietre. Vehiculul a intrat în reparații înainte de a fi pus în circulație