Connect with us

Eveniment

ALERTĂ: Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Ce este Rafel Remote Access Tool

Publicat

Publicitate

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică. Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Odată infectat, dispozitivul este controlabil de atacator: poate filma sau poate rula orice aplicație, inclusiv tranzacțiile financiare, scrie alba24.ro

Reprezentanții DNSC au prezentat modul în care funcționează Rafel Remote Access Tool, un instrument prezent și în România, oferind totodată și recomandări.

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică.

Acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa.

Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor.

Publicitate

Recent, acesta a fost semnalat ca fiind prezent și în România, spun cei de la DNSC.

Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate.

Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android.

Rafel Remote Access Tool: istoricul aplicației

Aplicația a fost dezvoltată inițial în anul 2021 și distribuită gratuit prin intermediul GitHub fiind preluată și dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât și pentru experții în securitate cibernetică.

A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ.

Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media.

Cele mai vulnerabile telefoane

Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate.

Ultima campanie, desfășurată în 2024, a avut ca ținte entități de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franța, Germania, Italia, Pakistan, România, și SUA.

Ce este și cum funcționează Rafel Remote Access Tool

În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicații foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicații de suport sau soluții antivirus.

În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente atașate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.

Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate.

Rafel RAT funcționează foarte bine pe Android 12 și versiunile anterioare, dar au fost înregistrate atacuri reușite și asupra dispozitivelor cu Android versiunea 13.

Rafel Remote Access: ToolMetode de distribuție (vectori de atac)

E-mailuri de tip phishing: Infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conținând link-uri sau atașamente care, atunci când sunt accesate, duc la instalarea Rafel RAT.

Site-uri web malițioase: Utilizatorii pot fi înșelați să viziteze site-uri web compromise sau false care exploatează vulnerabilități în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul.

Aplicații false: Rafel RAT este frecvent deghizat ca aplicație legitimă, precum actualizări de sistem, jocuri populare sau aplicații utilitare.

Acestea sunt distribuite prin magazine de aplicații neoficiale sau link-uri de descărcare directă.

SMS și conturi de social media: Atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicații sau site-uri web infectate.

Ce este Rafel Remote Access Tool: Mod de instalare

Odată ce aplicația malițioasă este descărcată, aceasta solicită un set extins de permisiuni de la utilizator. Aceste permisiuni includ adesea acces la contacte, SMS-uri, jurnale de apeluri, cameră, microfon, stocare și date de localizare.

Malware-ul poate folosi tactici înșelătoare pentru a convinge utilizatorii să acorde aceste permisiuni, cum ar fi faptul că sunt necesare pentru funcționalitatea aplicației.

Rafel Remote Access Tool: Capacități și funcționalitate

Furt de date: Rafel RAT poate accesa și extrage o gamă largă de date sensibile, cum ar fi: contacte, mesaje SMS (inclusiv coduri 2FA), jurnale de apeluri, istoricul de navigare, parole stocate, informații financiare.

Înregistrare audio și video: Malware-ul poate activa silențios microfonul și camera dispozitivului pentru a înregistra acțiunile și împrejurimile utilizatorului.

Capturi de ecran: Poate face capturi de ecran ale dispozitivului, putând extrage informații sensibile precum datele de autentificare (utilizator, parole, PIN-uri).

Acces la fișiere: Rafel RAT poate naviga și descărca fișiere stocate pe dispozitiv, inclusiv fotografii, documente și copii de siguranță.

Urmărire GPS: Malware-ul poate monitoriza și raporta locația dispozitivului în timp real.

Control de la distanță: Atacatorii pot folosi Rafel RAT pentru a executa comenzi pe dispozitivul infectat, prin instalarea unor module suplimentare ale malware-ului sau prin desfășurarea unor acțiuni neautorizate.

Keylogging: Poate înregistra tastele apăsate, capturând parole și alte date sensibile.

Manipularea aplicațiilor: Rafel RAT poate lansa aplicații, modifica setările aplicațiilor și chiar dezinstala software-ul de securitate.

Compatibilitate extinsă: Suport pentru versiuni Android de la v5 la v13, acoperind o gamă largă de dispozitive vulnerabile.

Evitarea detectării: Evită detecția de către PlayProtect și alte soluții de securitate pentru dispozitivele mobile.

Rafel RAT comunică cu serverele de comandă și control operate de atacatori.

Această comunicare este adesea criptată pentru a evita detectarea de către software-ul de securitate.

Serverele C2 pot trimite comenzi către dispozitivele infectate și pot exfiltra datele dorite.

Când malware-ul obține privilegii de tip DeviceAdmin, acesta poate modifica parola ecranului de blocare.

În plus, prin utilizarea dreptului de administrare a dispozitivului poate bloca procesul de dezinstalare a malware-ului.

Dacă un utilizator încearcă să revoce privilegiile de administrator din aplicație, acesta schimbă parola și blochează ecranul, împiedicând orice încercare de intervenție.

Atacatorii utilizează un panou de control web, care funcționează fără a necesita cunoștințe avansate de programare.

Prin intermediul acestei interfețe, atacatorii pot monitoriza și controla dispozitivele mobile infectate și pot decide cu privire la următorii pași ai atacului.

Comanda GetContact, de exemplu, permite obținerea detaliilor privind persoanele de contact stocate pe dispozitivul victimei.

Acest lucru oferă accesul la informații personale sensibile existente pe dispozitiv, facilitând furtul de identitate, atacurile de inginerie socială sau exploatarea în continuare a contactelor victimei în scopuri rău intenționate.

O altă facilitate a malware-ului permite criptarea fișierelor folosind tehnologia AES, cu o cheie predefinită. Alternativ, poate șterge fișiere din dispozitivele infectate.

Conturile și tranzacțiile, în pericol

Agresorii cibernetici pot prelua mesaje SMS care conțin informații sensibile utilizând comanda GetSMS, inclusiv pentru a obține detalii despre autentificarea cu doi factori (2FA).

Acest lucru prezintă un risc semnificativ de securitate, deoarece codurile 2FA sunt utilizate în mod obișnuit pentru securizarea conturilor și tranzacțiilor.

Un astfel de server C2 a fost instalat pe site-ul web al unei entități guvernamentale din Pakistan (districtjudiciarycharsadda.gov[.]pk), și este funcțional din aprilie 2023 până în prezent, victimele fiind din diverse țări printre care USA, Rusia, China și România.

Rafel Remote Access Tool: Recomandări DNSC

Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor.

Din cauza mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.

Recomandăm implementarea următoarelor măsuri de bază de securitate cibernetică:

Sporirea vigilenței este principalul atu avut oricând la dispoziție de către un utilizator obișnuit.

Manifestați atenție la verificarea e-mailurilor primite, în special a celor care conțin atașamente sau link-uri suspecte!

Descărcați aplicațiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store.

Analizați cu atenție permisiunile aplicațiilor solicitate la instalare sau la actualizare și fiți precauți la aplicațiile care solicită permisiuni excesive sau inutile.

Scanați cu o soluție de securitate instalată pe dispozitiv sau cu una disponibilă gratis online, link-urile sau atașamentele suspecte. Nu uitați să aplicați la timp update-urile pentru aceste soluții de securitate!

Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentrați în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail.

Acestea se ascund adesea sub forma unor fișiere, aparent legitime, ce permit atacatorilor accesul la sistem și rularea unor programe de exfiltrare și/sau criptare a fișierelor de pe dispozitivele compromise.

Actualizați de urgență sistemele de operare, programele antivirus, browser-ele web, clienții de e-mail și alte programe utilitare.

Realizați periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conștientizare/prevenire, cât și pentru a ști ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient.

Nu ezitați să contactați Directoratul Național de Securitate Cibernetică (DNSC), în cazul în care suspectați că dispozitivele din cadrul entității dumneavoastră au fost compromise sau sunteți subiectul unui atac cibernetic.

Urmăriți Botosani24.ro și pe Google News



Dacă ți-a plăcut articolul și vrei să fii la curent cu ce scriem:


ȘTIREA TA - Dacă ești martorul unor evenimente deosebite, fotografiază, filmează și trimite-le la Botosani24 prin Facebook, WhatsApp, sau prin formularul online.


Eveniment

FC Botoșani joacă astăzi de la 15:30, în deplasare, cu Csikszereda: Sunt pe podium și țintesc un nou succes

Publicat

Publicitate

FC Botoșani deschide ziua de fotbal din Superliga, într-un meci programat astăzi, de la ora 15:30, în deplasare, contra celor de la Csikszereda Miercurea Ciuc. Pentru moldoveni, partida este una importantă în lupta din partea superioară a clasamentului, echipa fiind în acest moment pe podium și într-o formă care o menține aproape de primele poziții.

Botoșănenii merg la Miercurea Ciuc cu moral bun și cu obiectiv clar: să confirme sezonul solid și să rămână în cursa pentru vârf. FC Botoșani are 38 de puncte, fiind la patru puncte de primul loc, ocupat momentan de Rapid București, după victoria din weekend cu Metaloglobus.

Situația din clasament este strânsă, iar fiecare punct contează. FC Botoșani se află la egalitate de puncte cu Dinamo, formație care joacă în ultimul meci al zilei de duminică, ceea ce face ca duelul de la 15:30 să poată influența direct configurația podiumului.

De cealaltă parte, Csikszereda traversează o perioadă complicată, cu patru înfrângeri consecutive, însă rămâne o echipă care se agață de puncte pentru a sta deasupra liniei retrogradării directe. Tocmai de aceea, partida se anunță una tensionată, cu miză pentru ambele tabere.

În tur, pe „Municipalul” din Botoșani, FC Botoșani s-a impus cu 3-1, rezultat care le dă încredere elevilor staff-ului tehnic și suporterilor care așteaptă o nouă victorie în deplasare.

Ziua de duminică din Superliga continuă de la 17:45, cu meciul dintre CFR Cluj și Oțelul Galați, iar de la 20:30, pe Arena Națională, Dinamo primește vizita celor de la Universitatea Cluj.

Publicitate

Pentru FC Botoșani, însă, totul începe de la 15:30. Un nou succes ar însemna încă un pas important spre obiectivele mari ale sezonului.

Sursa foto ilustrativ: FC Botoșani Facebook page

Citeste mai mult

Eveniment

Codul Galben de ger, prelungit la Botoșani: Temperaturi de până la -20 de grade, iar frigul persistă și ziua

Publicat

Publicitate

Botoșaniul rămâne sub asediul iernii. Meteorologii au actualizat prognoza și au decis prelungirea Codului Galben de ger pentru județul Botoșani, avertizarea fiind valabilă până marți seară, la ora 20:00.

Potrivit estimărilor, minimele vor coborî între -20 și -4 grade Celsius, iar frigul va fi resimțit puternic nu doar pe timpul nopții, ci și pe parcursul zilei, în condițiile unui ger persistent.

În acest context, pentru a gestiona rapid eventualele situații de urgență generate de temperaturile extreme, pompierii botoșăneni rămân în alertă, pregătiți să intervină cu mijloacele tehnice din dotare ori de câte ori va fi nevoie.

De asemenea, Inspectoratul pentru Situații de Urgență „Nicolae Iorga” al Județului Botoșani a transmis informări către unitățile administrativ-teritoriale din județ privind fenomenele prognozate și a comunicat măsurile ce trebuie aplicate pentru prevenirea incidentelor care ar putea pune în pericol siguranța populației sau ar putea produce pagube materiale.

Autoritățile recomandă cetățenilor să evite deplasările inutile în perioadele cu temperaturi extreme, să acorde atenție persoanelor vulnerabile și să ia măsuri pentru protejarea locuințelor și instalațiilor împotriva înghețului.

În aceste condiții ISU Botoșani reamintește:

Publicitate

– continuarea misiunilor de patrulare pentru identificarea persoanelor fără adăpost și transportarea acestora către spații de cazare special amenajate, după evaluarea medicală în unitățile de primiri urgențe;

– verificarea clădirilor dezafectate sau aflate într-o stare avansată de degradare, utilizate ca adăpost improvizat, în vederea reducerii riscului de incendiu;

– monitorizarea persoanelor vulnerabile (dializate, dependente de oxigen, imobilizate, persoane singure sau izolate, gravide în ultimul trimestru), astfel încât, la nevoie, să poată fi transportate în unități medicale sau evacuate;

– identificarea locuințelor cu risc crescut de incendiu, în special cele aparținând persoanelor vârstnice, familiilor cu mulți copii sau celor care folosesc mijloace de încălzire improvizate.

Totodată, va continua informarea populației cu privire la măsurile de prevenire a incendiilor, prin intermediul Serviciilor Voluntare pentru Situații de Urgență.

Având în vedere temperaturile scăzute prognozate pentru perioada următoare, ISU Botoșani recomandă cetățenilor să acorde o atenţie deosebită măsurilor de siguranţă în propriile locuinţe, astfel încât să își protejeze, atât viața, cât și bunurile.

Pentru înlăturarea pericolului de incendiu la exploatarea sobelor, a aparatelor sau a mijloacelor electrice de încălzire, trebuie respectate următoarele măsuri:

– verificați sobele, canalele şi coşurile de evacuare a fumului, pentru ca acestea să nu prezinte fisuri care să permită scânteilor să incendieze materialele combustibile din apropiere;

– nu folosiţi alte materiale combustibile în afară de cele pentru care a fost destinată soba şi evitaţi supraîncărcarea acesteia;

– folosiţi soba doar cu uşa închisă și aşezaţi o tavă metalică în dreptul uşii acesteia;

– nu puneți în apropierea sobei sau pe aceasta materiale combustibile;

– stingeţi focul din sobă înainte de a părăsi locuinţa;

– nu adormiţi cu soba aprinsă;

– verificaţi integritatea aparatelor şi a mijloacelor de încălzire electrice, iar în cazul în care acestea sunt defecte, reparaţi-le cu ajutorul unui specialist sau înlocuiți-le;

– decuplaţi aparatele de încălzire electrice înainte de a părăsi locuinţa sau de a adormi;

– nu lăsaţi copiii nesupravegheaţi cu soba aprinsă ori cu aparatele de încălzire electrice în funcţiune.

Totodată, este recomandată evitarea deplasărilor pe distanțe lungi, expunerea în frig pentru perioade mari de timp sau extenuarea, deoarece efortul fizic la temperaturi scăzute poate cauza probleme de sănătate.

De asemenea, este necesară respectarea următoarelor recomandări:

– îmbrăcați-vă gros;

– pe timpul cât stați afară, mișcați-vă permanent pentru a vă păstra căldura corporală și feriți-vă de ţurţurii care se pot forma pe clădiri;

– evitați trecerea, în mod brusc, din încăperile încălzite la temperaturile foarte scăzute din mediu;

– mâncaţi regulat şi consumaţi multe lichide, evitând excesul de cofeină sau alcool;

– protejaţi persoanele în vârstă, care au probleme de sănătate, copiii și femeile însărcinate;

– purtați încălțăminte cu tălpi groase, antiderapante, pentru a evita căderile;

– în situații de urgență, apelați numărul unic 112.

Pentru prevenirea intoxicaţiilor cu fum și gaze toxice se recomandă montarea detectoarelor de incendiu în locuințe, în vederea semnalizării din timp a utilizatorilor referitor la eventualele acumulări de fum și gaze toxice.

În municipiile Botoșani și Dorohoi, pompierii în cooperare cu polițiștii locali vor intensifica misiunile de identificare a persoanelor fără adăpost. Acestea vor fi transportate la unitățile de primiri urgență pentru evaluarea stării de sănătate. Ulterior, vor fi duși la spațiile de cazare special amenajate.

De asemenea, la întoarcerea din fiecare misiune echipajele SMURD vor verifica zonele cunoscute ca fiind frecventate de oamenii fără adăpost.

Totodată, adresăm rugămintea de a anunța autoritățile locale cu privire la persoanele fără adăpost pe care le întâlniți sau despre care aveți cunoștință.

Aveți grijă de părinții și bunicii dumneavoastră sau de vecinii în vârstă, care au rămas singuri sau au rudele plecate departe. Vizitații cât mai des, sunați-i, mai ales dacă știți că au probleme de sănătate.

Citeste mai mult

Eveniment

Legea care garantează accesul gratuit la vaccinul anti-HPV pentru persoanele între 11 și 26 de ani a fost promulgată

Publicat

Publicitate

Președintele Nicușor Dan a promulgat legea prin care este aprobată o ordonanță a Guvernului, act normativ ce garantează continuarea accesului la vaccinarea gratuită împotriva HPV pentru fete și băieți cu vârste între 11 și 26 de ani.

În paralel, legea garantează și accesul la servicii medicale gratuite periodice pentru depistarea cancerului de col uterin.

„Acest tip de cancer, care afectează grav viața mult prea multor femei, este cauzat, în aproape toate cazurile, de infecția cu HPV”, a scris președintele pe pagina sa de Facebook, relatează cluj24.ro.

Potrivit acestuia, screeningul și controalele medicale regulate reprezintă principalul instrument de prevenție. Nicușor Dan a subliniat că accesul larg la aceste analize, compensate de la buget, trebuie să rămână un obiectiv central al politicilor de sănătate publică.

„Încurajez toate femeile să profite de aceste servicii medicale gratuite și să includă testarea periodică în grija pentru propria sănătate. Un control la timp poate face diferența dintre boală și viață”, a transmis președintele.

De ce este important vaccinul anti-HPV?

Deputatul PNL de Cluj, Ovidiu Cimpean, este cel care a inițiat legea ce extinde vaccinarea gratuită.

Publicitate

„Programul se extinde și pentru cohorta 19–26 de ani, ceea ce înseamnă că aproximativ 1,5 milioane de persoane devin eligibile pentru vaccinare gratuită. Vaccinarea anti-HPV este sigură, eficientă și salvează vieți”, a spus Ovidiu Cimpean.

Virusul HPV este responsabil pentru 99% dintre cazurile de cancer de col uterin, dar și pentru alte tipuri de cancer, precum cel vaginal, vulvar, anal, penian, precum și pentru verucile genitale.

În România, rata mortalității prin cancer de col uterin este de peste patru ori mai mare decât media europeană. Doar 12,5% dintre femeile eligibile s-au vaccinat până acum, însă Bucureștiul, Clujul și Ilfovul se află peste media națională, cu o acoperire de 28,5%.

Schema de vaccinare prevede două doze pentru copiii și adolescenții între 11 și 14 ani și trei doze pentru persoanele cu vârsta de peste 15 ani.

Citeste mai mult

Educație

Performanță și pentru Școala Gimnazială Nr. 1 Rădăuți-Prut: Locul III la Cupa ING Under 14, etapa de la Darabani

Publicat

Publicitate

Echipa de la Școala Gimnazială Nr. 1 Rădăuți-Prut, coordonată de profesor Tudor Grădinaru, a obținut un rezultat remarcabil în cadrul competiției ONSS – Cupa ING Under 14 Băieți, reușind să urce pe podium și să câștige Locul III la etapa desfășurată în zona Darabani.

Competiția a avut loc la Darabani, iar diploma care certifică această reușită este datată 17 ianuarie 2026, confirmând parcursul bun al elevilor și ambiția unei echipe care a luptat până la final pentru un loc fruntaș.

Rezultatul aduce încă o dată în atenție munca depusă de elevi la antrenamente, seriozitatea cu care au abordat meciurile și implicarea cadrelor didactice care susțin performanța sportivă în școală. Pentru o comunitate locală precum Rădăuți-Prut, astfel de reușite contează enorm: sunt o dovadă clară că talentul și disciplina pot duce la rezultate frumoase, indiferent de mărimea localității.

Prin această clasare, echipa școlii demonstrează că sportul rămâne o parte importantă din educație, iar competițiile școlare sunt nu doar despre medalii, ci despre caracter, fair-play și spirit de echipă.

„Felicitări elevilor pentru determinare și implicare, și pentru munca din spatele acestui rezultat, care merită toată aprecierea”, a transmis profesorul coordonator Tudor Grădinaru.

Publicitate

Citeste mai mult
Publicitate
Publicitate

Știri Romania24.ro

Publicitate

Trending