Connect with us

Eveniment

ALERTĂ: Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Ce este Rafel Remote Access Tool

Publicat

Publicitate

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică. Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Odată infectat, dispozitivul este controlabil de atacator: poate filma sau poate rula orice aplicație, inclusiv tranzacțiile financiare, scrie alba24.ro

Reprezentanții DNSC au prezentat modul în care funcționează Rafel Remote Access Tool, un instrument prezent și în România, oferind totodată și recomandări.

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică.

Acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa.

Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor.

Publicitate

Recent, acesta a fost semnalat ca fiind prezent și în România, spun cei de la DNSC.

Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate.

Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android.

Rafel Remote Access Tool: istoricul aplicației

Aplicația a fost dezvoltată inițial în anul 2021 și distribuită gratuit prin intermediul GitHub fiind preluată și dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât și pentru experții în securitate cibernetică.

A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ.

Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media.

Cele mai vulnerabile telefoane

Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate.

Ultima campanie, desfășurată în 2024, a avut ca ținte entități de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franța, Germania, Italia, Pakistan, România, și SUA.

Ce este și cum funcționează Rafel Remote Access Tool

În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicații foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicații de suport sau soluții antivirus.

În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente atașate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.

Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate.

Rafel RAT funcționează foarte bine pe Android 12 și versiunile anterioare, dar au fost înregistrate atacuri reușite și asupra dispozitivelor cu Android versiunea 13.

Rafel Remote Access: ToolMetode de distribuție (vectori de atac)

E-mailuri de tip phishing: Infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conținând link-uri sau atașamente care, atunci când sunt accesate, duc la instalarea Rafel RAT.

Site-uri web malițioase: Utilizatorii pot fi înșelați să viziteze site-uri web compromise sau false care exploatează vulnerabilități în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul.

Aplicații false: Rafel RAT este frecvent deghizat ca aplicație legitimă, precum actualizări de sistem, jocuri populare sau aplicații utilitare.

Acestea sunt distribuite prin magazine de aplicații neoficiale sau link-uri de descărcare directă.

SMS și conturi de social media: Atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicații sau site-uri web infectate.

Ce este Rafel Remote Access Tool: Mod de instalare

Odată ce aplicația malițioasă este descărcată, aceasta solicită un set extins de permisiuni de la utilizator. Aceste permisiuni includ adesea acces la contacte, SMS-uri, jurnale de apeluri, cameră, microfon, stocare și date de localizare.

Malware-ul poate folosi tactici înșelătoare pentru a convinge utilizatorii să acorde aceste permisiuni, cum ar fi faptul că sunt necesare pentru funcționalitatea aplicației.

Rafel Remote Access Tool: Capacități și funcționalitate

Furt de date: Rafel RAT poate accesa și extrage o gamă largă de date sensibile, cum ar fi: contacte, mesaje SMS (inclusiv coduri 2FA), jurnale de apeluri, istoricul de navigare, parole stocate, informații financiare.

Înregistrare audio și video: Malware-ul poate activa silențios microfonul și camera dispozitivului pentru a înregistra acțiunile și împrejurimile utilizatorului.

Capturi de ecran: Poate face capturi de ecran ale dispozitivului, putând extrage informații sensibile precum datele de autentificare (utilizator, parole, PIN-uri).

Acces la fișiere: Rafel RAT poate naviga și descărca fișiere stocate pe dispozitiv, inclusiv fotografii, documente și copii de siguranță.

Urmărire GPS: Malware-ul poate monitoriza și raporta locația dispozitivului în timp real.

Control de la distanță: Atacatorii pot folosi Rafel RAT pentru a executa comenzi pe dispozitivul infectat, prin instalarea unor module suplimentare ale malware-ului sau prin desfășurarea unor acțiuni neautorizate.

Keylogging: Poate înregistra tastele apăsate, capturând parole și alte date sensibile.

Manipularea aplicațiilor: Rafel RAT poate lansa aplicații, modifica setările aplicațiilor și chiar dezinstala software-ul de securitate.

Compatibilitate extinsă: Suport pentru versiuni Android de la v5 la v13, acoperind o gamă largă de dispozitive vulnerabile.

Evitarea detectării: Evită detecția de către PlayProtect și alte soluții de securitate pentru dispozitivele mobile.

Rafel RAT comunică cu serverele de comandă și control operate de atacatori.

Această comunicare este adesea criptată pentru a evita detectarea de către software-ul de securitate.

Serverele C2 pot trimite comenzi către dispozitivele infectate și pot exfiltra datele dorite.

Când malware-ul obține privilegii de tip DeviceAdmin, acesta poate modifica parola ecranului de blocare.

În plus, prin utilizarea dreptului de administrare a dispozitivului poate bloca procesul de dezinstalare a malware-ului.

Dacă un utilizator încearcă să revoce privilegiile de administrator din aplicație, acesta schimbă parola și blochează ecranul, împiedicând orice încercare de intervenție.

Atacatorii utilizează un panou de control web, care funcționează fără a necesita cunoștințe avansate de programare.

Prin intermediul acestei interfețe, atacatorii pot monitoriza și controla dispozitivele mobile infectate și pot decide cu privire la următorii pași ai atacului.

Comanda GetContact, de exemplu, permite obținerea detaliilor privind persoanele de contact stocate pe dispozitivul victimei.

Acest lucru oferă accesul la informații personale sensibile existente pe dispozitiv, facilitând furtul de identitate, atacurile de inginerie socială sau exploatarea în continuare a contactelor victimei în scopuri rău intenționate.

O altă facilitate a malware-ului permite criptarea fișierelor folosind tehnologia AES, cu o cheie predefinită. Alternativ, poate șterge fișiere din dispozitivele infectate.

Conturile și tranzacțiile, în pericol

Agresorii cibernetici pot prelua mesaje SMS care conțin informații sensibile utilizând comanda GetSMS, inclusiv pentru a obține detalii despre autentificarea cu doi factori (2FA).

Acest lucru prezintă un risc semnificativ de securitate, deoarece codurile 2FA sunt utilizate în mod obișnuit pentru securizarea conturilor și tranzacțiilor.

Un astfel de server C2 a fost instalat pe site-ul web al unei entități guvernamentale din Pakistan (districtjudiciarycharsadda.gov[.]pk), și este funcțional din aprilie 2023 până în prezent, victimele fiind din diverse țări printre care USA, Rusia, China și România.

Rafel Remote Access Tool: Recomandări DNSC

Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor.

Din cauza mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.

Recomandăm implementarea următoarelor măsuri de bază de securitate cibernetică:

Sporirea vigilenței este principalul atu avut oricând la dispoziție de către un utilizator obișnuit.

Manifestați atenție la verificarea e-mailurilor primite, în special a celor care conțin atașamente sau link-uri suspecte!

Descărcați aplicațiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store.

Analizați cu atenție permisiunile aplicațiilor solicitate la instalare sau la actualizare și fiți precauți la aplicațiile care solicită permisiuni excesive sau inutile.

Scanați cu o soluție de securitate instalată pe dispozitiv sau cu una disponibilă gratis online, link-urile sau atașamentele suspecte. Nu uitați să aplicați la timp update-urile pentru aceste soluții de securitate!

Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentrați în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail.

Acestea se ascund adesea sub forma unor fișiere, aparent legitime, ce permit atacatorilor accesul la sistem și rularea unor programe de exfiltrare și/sau criptare a fișierelor de pe dispozitivele compromise.

Actualizați de urgență sistemele de operare, programele antivirus, browser-ele web, clienții de e-mail și alte programe utilitare.

Realizați periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conștientizare/prevenire, cât și pentru a ști ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient.

Nu ezitați să contactați Directoratul Național de Securitate Cibernetică (DNSC), în cazul în care suspectați că dispozitivele din cadrul entității dumneavoastră au fost compromise sau sunteți subiectul unui atac cibernetic.

Urmăriți Botosani24.ro și pe Google News



Dacă ți-a plăcut articolul și vrei să fii la curent cu ce scriem:


ȘTIREA TA - Dacă ești martorul unor evenimente deosebite, fotografiază, filmează și trimite-le la Botosani24 prin Facebook, WhatsApp, sau prin formularul online.


Eveniment

Jandarmii botoșăneni: Utilizarea aeronavelor fără pilot (drone), pe timpul adunărilor publice este supusă unor reguli stricte

Publicat

Publicitate

Utilizarea aeronavelor fără pilot (drone), pe timpul adunărilor publice este supusă unor reguli stricte, stabilite prin Legea nr. 21/2020 privind Codul Aerian și Hotărârea Guvernului nr. 643/2020.

În acest sens, operatorii de aeronave fără pilot trebuie să dețină obligatoriu următoarele documente:

– Act de identitate;

– Numărul de înregistrare al operatorului UAS (aeronavă fără pilot la bord), afișat vizibil pe dronă;

– Certificatul de competență a pilotului;

– Autorizația de zbor;

Publicitate

– Polița de asigurare.

Operatorii de drone autorizați trebuie să respecte prevederile Legii nr. 21/2020 privind Codul Aerian și anume că este interzis zborul oricărei aeronave deasupra zonelor dens populate sau a adunărilor de oameni organizate în aer liber la o înălțime mai mică de 300 de metri față de orice obstacol fix situate pe o rază de 600 de metri de la aeronavă, cu excepția:

– zborurilor aeronavelor civile, respectiv de stat pentru care o autorizație specială a fost emisă de Autoritatea Aeronautică Civilă Română, respectiv Ministerul Apărării Naționale;

– zborurilor cu aeronave civile, respectiv de stat, fără pilot la bord, care respectă condițiile, restricțiile și limitările tehnico-operaționale, inclusiv de masă, stabilite pentru astfel de zboruri prin reglementări europene și/sau reglementări specifice emise de Ministerul Transporturilor, Infrastructurii și Comunicațiilor la propunerea Autorității Aeronautice Civile Române, respectiv prin reglementări emise de Ministerul Apărării Naționale.

De asemenea, la solicitarea personalului Jandarmeriei Române, operatorul unei drone este obligat să aducă nava la sol, în zona indicată, în vederea verificării documentelor de certificare aferente operatorului și aeronavei, în caz contrar operatorul riscând sancționarea cu amendă între 8.000 și 16.000 lei, conform Legii nr. 21/2020 privind Codul Aerian.

Citeste mai mult

Eveniment

FOTO: O oală cu mâncare uitată pe aragaz a pus în pericol un bloc întreg din municipiul Botoșani

Publicat

Publicitate

Nu lăsați aragazul nesupravegheat atunci când gătiți. În urmă cu puțin timp, o oală cu mâncare uitată pe foc a pus în pericol locatarii unui bloc de pe strada Bucovina din municipiul Botoșani. Alarma a fost dată de vecini, îngrijorați de mirosul puternic de fum și de faptul că proprietarul nu răspundea la ușă, nici la telefon.

 

Trei echipaje aparținând Detașamentului de Pompieri Botoșani au ajuns, în cel mai scurt timp, la fața locului, cu două autospeciale de stingere și o ambulanță SMURD. Pompierii au aerisit spațiul și s-au asigurat că pericolul a fost înlăturat.

 

Respectarea unor reguli simple poate preveni producerea unui incendiu cauzat de lăsarea nesupravegheată a aparatelor de gătit. De aceea, vă recomandăm:

 

Publicitate

✔ să nu lăsaţi mâncarea pe foc, nesupravegheată;

 

✔ după ce aţi terminat de gătit asiguraţi-vă că aţi oprit cuptorul, aragazul și butelia;

 

✔ curăţaţi şi îndepărtaţi depunerile de grăsime şi resturile de mâncare de pe aragazurile, plitele şi grătarele din bucătărie, deoarece acestea pot lua foc uşor;

 

✔ nu lăsaţi copiii singuri în bucătărie. Păstraţi chibriturile şi brichetele acolo unde aceștia nu pot ajunge şi amplasaţi un dispozitiv de siguranţă la uşa de la cuptor.

 

Dacă ia foc uleiul sau conținutul dintr-o tigaie:

 

✔ opriţi alimentarea cu gaz/energie electrică a aragazului/maşinii de gătit pe care este tigaia (dacă puteţi să o faceţi în siguranţă) şi lăsaţi-o să se răcească;

 

✔ nu aruncaţi tigaia pe jos sau pe mobilierul de bucătărie şi nu turnaţi apă peste aceasta;

 

✔ stingeţi tigăile care sunt în flăcări acoperindu-le cu un capac sau punând un prosop ud peste acestea.

 

Limitarea aportului de oxigen necesar arderii duce la stingerea focului.

Citeste mai mult

Eveniment

Guvernul ar putea acorda vouchere de 15.000 lei pentru proceduri de fertilizare în vitro (proiect)

Publicat

Publicitate

Guvernul continuă să susțină financiar creșterea natalității și ar putea aproba un program privind acordarea de vouchere pentru proceduri de fertilizare în vitro, întrucât infertilitatea reprezintă o problemă medicală semnificativă, care afectează aproximativ 10-15% din cuplurile de vârstă reproductivă din România, prevede un proiect de hotărâre aflat în dezbatere publică pe site-ul Ministerului Muncii, Familiei, Tineretului și Solidarității Sociale.

Astfel, Programul social de interes național de susținere a cuplurilor și a persoanelor singure, pentru creșterea natalității, se adresează cuplurilor și femeilor infertile, cu vârsta cuprinsă între 20 – 45 ani, cărora li s-a diagnosticat o afecțiune incompatibilă cu reproducerea pe cale naturală, de către un medic specialist în obstetrică-ginecologie, cu competență în tratamentul infertilității cuplului și în reproducere umană, asistată medical.

Sprijinul constă într-un ajutor financiar, neimpozabil, acordat sub forma a două vouchere pe suport electronic, în cuantum de 15.000 lei, respectiv un voucher în valoare de 5.000 lei care va fi destinat achiziționării de medicamente specifice, iar al doilea, în sumă de 10.000 de lei, va fi folosit pentru achitarea procedurilor medicale prescrise. În vederea achiziționării medicamentelor și efectuării procedurilor medicale specifice, beneficiarii se vor adresa farmaciilor, respectiv unităților sanitare publice sau private care vor deveni partenere în program.

Programul se derulează de către Ministerul Muncii, Familiei, Tineretului și Solidarității Sociale, și este finanțat de la bugetul de stat, prin bugetul ministerului, în limita fondurilor aprobate anual cu această destinație.

Sprijinul financiar se acordă exclusiv în limita fondurilor aprobate anual în bugetul ministerului, fără stabilirea unui număr maxim de beneficiari.

Cel puțin unul dintre beneficiarii programului, membru al cuplului infertil sau femeia singură infertilă, trebuie să fie cetățean român și să aibă domiciliul în România, dovedit potrivit legii.

Publicitate

Sprijinul financiar poate fi acordat pentru maximum trei proceduri pentru același beneficiar/beneficiari.

Beneficiarii Programului nu pot aplica, în același an, la un alt program cu același scop, finanțat din fonduri publice, derulat la nivel local sau central. În acest scop, beneficiarii dau o declarație pe propria răspundere, în condițiile legii.

Analiza cererilor și aprobarea acordării sprijinului financiar se realizează în ordinea cronologică a depunerii dosarelor complete și declarate eligibile, în limita fondurilor aprobate anual.

Potrivit expunerii de motive, România, la fel ca majoritatea țărilor europene, se confruntă cu o scădere accentuată a natalității și cu schimbări semnificative în comportamentul reproductiv. Datele statistice oficiale indică faptul că, în ultimii ani, fertilitatea în România a scăzut sub nivelul de înlocuire a generațiilor, ceea ce contribuie la un declin demografic pronunțat.

În 2023, rata fertilității totale în România a fost de aproximativ 1,54 copii per femeie, sub pragul de înlocuire de 2,1 copii per femeie, necesar pentru menținerea stabilității populației și în scădere față de anul 2022.

Acest fenomen nu este unic României. La nivelul Uniunii Europene, rata medie a fertilității în 2022 a fost de 1,53 copii per femeie, conform datelor furnizate de OECD. Printre țările membre UE, România se situează la un nivel similar cu state precum Ungaria și Polonia, dar sub media unor țări ca Franța, unde rata fertilității este relativ mai ridicată (1,83 copii per femeie).

La nivel european, în anul 2024, țările cu cea mai mare rată a natalității au fost Cipru cu 10,7 născuți-vii la 1.000 locuitori, Irlanda cu 10,3 născuți-vii la 1000 locuitori și Franța cu 9,9 născuți-vii la 1.000 locuitori, rata natalității din România fiind de 8,4 născuți-vii la 1.000 locuitori.

Declinul natalității este agravat de migrația masivă a forței de muncă, care a început în anii 1990 și continuă să influențeze negativ structura demografică a României. Pe lângă numărul redus de nașteri, fenomenul migraționist contribuie la o reducere a populației apte de muncă și, implicit, la o îmbătrânire accentuată a populației.

Aceste transformări demografice au dus la un spor natural negativ al populației României. În 2024, România a înregistrat un declin natural al populației de -5,1 persoane la 1.000 de locuitori, o valoare mai mare decât media UE, care a fost de -2,9 persoane la 1.000 de locuitori.

Inițiatorii proiectului menționează că în Uniunea Europeană, alte țări au adoptat deja politici similare de susținere a fertilității și de combatere a declinului demografic. De exemplu, în Franța, politicile familiale, care includ alocații substanțiale pentru copii și sprijin financiar pentru procedurile de fertilizare, au contribuit la menținerea unei rate a fertilității relativ ridicate în comparație cu alte state membre.

Ungaria, la rândul său, a introdus un program amplu de sprijinire a familiilor, care include nu doar subvenții pentru fertilizare in vitro, ci și reduceri fiscale, credite avantajoase pentru familiile cu mai mulți copii și alte beneficii sociale, ca parte a unei strategii naționale ambițioase de creștere a natalității.

Bulgaria are un fond național dedicat fertilizării în vitro gestionat de Centrul pentru Reproducere Asistată (CAR), aflat în subordinea Ministerului Sănătății. Prin această măsură, în Bulgaria s-a ajuns ca peste 6% dintre copiii din țară să se nască prin proceduri de reproducere asistată.

În concluzie, pe baza datelor demografice și a tendințelor actuale, este evident că România se confruntă cu o criză demografică, iar măsurile de sprijin pentru cuplurile infertile reprezintă un pilon al politicii de creștere a natalității. Implementarea și extinderea Programului sunt necesare nu doar pentru a răspunde nevoilor individuale ale cuplurilor care se confruntă cu infertilitatea, ci și pentru a contribui la stabilizarea și, în viitor, la inversarea tendinței de declin a populației. AGERPRES

Citeste mai mult

Eveniment

Braconajul cinegetic, în vizorul poliției: Percheziții în Unțeni, Blândești și Gorbănești

Publicat

Publicitate

Joi, în cadrul activităților specifice de documentare și cercetare efectuate într-un dosar penal ce vizează săvârșirea infracțiunii de braconaj, polițiștii Serviciului Arme, Explozivi și Substanțe Periculoase, au pus în executare șase mandate de percheziție domiciliară pe raza comunelor Unțeni, Blândești și Gorbănești, județul Botoșani, la locuințele unor persoane
bănuite de comiterea faptelor.

În urma perchezițiilor domiciliare, au fost identificate și ridicate mai multe dispozitive electronice, ce conțin date cu valoare probatorie, în vederea exploatării acestora.

De asemenea, au fost descoperite și ridicate mai multe bunuri utilizate la comiterea faptelor de braconaj, precum și unelte și arme folosite la capturarea și uciderea vânatului.

Totodată, la locațiile vizate au fost identificați 15 câini din rasa metis de ogar, iar în urma verificărilor efectuate de polițiștii Biroului pentru Protecția Animalelor, au fost aplicate sancțiuni contravenționale în valoare de 30.000 de lei.

Cu prilejul perchezițiilor, a fost descoperită cantitatea de aproximativ 120 kg de carne de vânat. Aceasta fiind ridicată și predată Direcției Sanitare Veterinare și pentru Siguranța Alimentelor Botoșani, în vederea efectuării unei expertize pentru stabilirea speciei, caracteristicilor și a prejudiciului cauzat.

La domiciliul uneia dintre persoanele bănuite, au fost identificate și articole pirotehnice din categoria P1, fiind dispusă extinderea cercetărilor sub aspectul săvârșirii infracțiunii privind regimul materiilor explozive.

Publicitate

Cercetările sunt continuate în vederea stabilirii cu certitudine a tuturor împrejurărilor comiterii faptelor, urmând ca, la finalizarea acestora să fie dispuse masuri legale.

La activitățile au participat, polițiști criminaliști, polițiști din cadrul structurilor operative, jandarmi și luptători ai unei structuri de acțiuni speciale.

Citeste mai mult
Publicitate
Publicitate

Știri Romania24.ro

Publicitate

Trending