Connect with us

Eveniment

ALERTĂ: Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Ce este Rafel Remote Access Tool

Publicat

Publicitate

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică. Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Odată infectat, dispozitivul este controlabil de atacator: poate filma sau poate rula orice aplicație, inclusiv tranzacțiile financiare, scrie alba24.ro

Reprezentanții DNSC au prezentat modul în care funcționează Rafel Remote Access Tool, un instrument prezent și în România, oferind totodată și recomandări.

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică.

Acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa.

Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor.

Publicitate

Recent, acesta a fost semnalat ca fiind prezent și în România, spun cei de la DNSC.

Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate.

Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android.

Rafel Remote Access Tool: istoricul aplicației

Aplicația a fost dezvoltată inițial în anul 2021 și distribuită gratuit prin intermediul GitHub fiind preluată și dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât și pentru experții în securitate cibernetică.

A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ.

Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media.

Cele mai vulnerabile telefoane

Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate.

Ultima campanie, desfășurată în 2024, a avut ca ținte entități de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franța, Germania, Italia, Pakistan, România, și SUA.

Ce este și cum funcționează Rafel Remote Access Tool

În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicații foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicații de suport sau soluții antivirus.

În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente atașate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.

Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate.

Rafel RAT funcționează foarte bine pe Android 12 și versiunile anterioare, dar au fost înregistrate atacuri reușite și asupra dispozitivelor cu Android versiunea 13.

Rafel Remote Access: ToolMetode de distribuție (vectori de atac)

E-mailuri de tip phishing: Infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conținând link-uri sau atașamente care, atunci când sunt accesate, duc la instalarea Rafel RAT.

Site-uri web malițioase: Utilizatorii pot fi înșelați să viziteze site-uri web compromise sau false care exploatează vulnerabilități în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul.

Aplicații false: Rafel RAT este frecvent deghizat ca aplicație legitimă, precum actualizări de sistem, jocuri populare sau aplicații utilitare.

Acestea sunt distribuite prin magazine de aplicații neoficiale sau link-uri de descărcare directă.

SMS și conturi de social media: Atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicații sau site-uri web infectate.

Ce este Rafel Remote Access Tool: Mod de instalare

Odată ce aplicația malițioasă este descărcată, aceasta solicită un set extins de permisiuni de la utilizator. Aceste permisiuni includ adesea acces la contacte, SMS-uri, jurnale de apeluri, cameră, microfon, stocare și date de localizare.

Malware-ul poate folosi tactici înșelătoare pentru a convinge utilizatorii să acorde aceste permisiuni, cum ar fi faptul că sunt necesare pentru funcționalitatea aplicației.

Rafel Remote Access Tool: Capacități și funcționalitate

Furt de date: Rafel RAT poate accesa și extrage o gamă largă de date sensibile, cum ar fi: contacte, mesaje SMS (inclusiv coduri 2FA), jurnale de apeluri, istoricul de navigare, parole stocate, informații financiare.

Înregistrare audio și video: Malware-ul poate activa silențios microfonul și camera dispozitivului pentru a înregistra acțiunile și împrejurimile utilizatorului.

Capturi de ecran: Poate face capturi de ecran ale dispozitivului, putând extrage informații sensibile precum datele de autentificare (utilizator, parole, PIN-uri).

Acces la fișiere: Rafel RAT poate naviga și descărca fișiere stocate pe dispozitiv, inclusiv fotografii, documente și copii de siguranță.

Urmărire GPS: Malware-ul poate monitoriza și raporta locația dispozitivului în timp real.

Control de la distanță: Atacatorii pot folosi Rafel RAT pentru a executa comenzi pe dispozitivul infectat, prin instalarea unor module suplimentare ale malware-ului sau prin desfășurarea unor acțiuni neautorizate.

Keylogging: Poate înregistra tastele apăsate, capturând parole și alte date sensibile.

Manipularea aplicațiilor: Rafel RAT poate lansa aplicații, modifica setările aplicațiilor și chiar dezinstala software-ul de securitate.

Compatibilitate extinsă: Suport pentru versiuni Android de la v5 la v13, acoperind o gamă largă de dispozitive vulnerabile.

Evitarea detectării: Evită detecția de către PlayProtect și alte soluții de securitate pentru dispozitivele mobile.

Rafel RAT comunică cu serverele de comandă și control operate de atacatori.

Această comunicare este adesea criptată pentru a evita detectarea de către software-ul de securitate.

Serverele C2 pot trimite comenzi către dispozitivele infectate și pot exfiltra datele dorite.

Când malware-ul obține privilegii de tip DeviceAdmin, acesta poate modifica parola ecranului de blocare.

În plus, prin utilizarea dreptului de administrare a dispozitivului poate bloca procesul de dezinstalare a malware-ului.

Dacă un utilizator încearcă să revoce privilegiile de administrator din aplicație, acesta schimbă parola și blochează ecranul, împiedicând orice încercare de intervenție.

Atacatorii utilizează un panou de control web, care funcționează fără a necesita cunoștințe avansate de programare.

Prin intermediul acestei interfețe, atacatorii pot monitoriza și controla dispozitivele mobile infectate și pot decide cu privire la următorii pași ai atacului.

Comanda GetContact, de exemplu, permite obținerea detaliilor privind persoanele de contact stocate pe dispozitivul victimei.

Acest lucru oferă accesul la informații personale sensibile existente pe dispozitiv, facilitând furtul de identitate, atacurile de inginerie socială sau exploatarea în continuare a contactelor victimei în scopuri rău intenționate.

O altă facilitate a malware-ului permite criptarea fișierelor folosind tehnologia AES, cu o cheie predefinită. Alternativ, poate șterge fișiere din dispozitivele infectate.

Conturile și tranzacțiile, în pericol

Agresorii cibernetici pot prelua mesaje SMS care conțin informații sensibile utilizând comanda GetSMS, inclusiv pentru a obține detalii despre autentificarea cu doi factori (2FA).

Acest lucru prezintă un risc semnificativ de securitate, deoarece codurile 2FA sunt utilizate în mod obișnuit pentru securizarea conturilor și tranzacțiilor.

Un astfel de server C2 a fost instalat pe site-ul web al unei entități guvernamentale din Pakistan (districtjudiciarycharsadda.gov[.]pk), și este funcțional din aprilie 2023 până în prezent, victimele fiind din diverse țări printre care USA, Rusia, China și România.

Rafel Remote Access Tool: Recomandări DNSC

Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor.

Din cauza mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.

Recomandăm implementarea următoarelor măsuri de bază de securitate cibernetică:

Sporirea vigilenței este principalul atu avut oricând la dispoziție de către un utilizator obișnuit.

Manifestați atenție la verificarea e-mailurilor primite, în special a celor care conțin atașamente sau link-uri suspecte!

Descărcați aplicațiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store.

Analizați cu atenție permisiunile aplicațiilor solicitate la instalare sau la actualizare și fiți precauți la aplicațiile care solicită permisiuni excesive sau inutile.

Scanați cu o soluție de securitate instalată pe dispozitiv sau cu una disponibilă gratis online, link-urile sau atașamentele suspecte. Nu uitați să aplicați la timp update-urile pentru aceste soluții de securitate!

Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentrați în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail.

Acestea se ascund adesea sub forma unor fișiere, aparent legitime, ce permit atacatorilor accesul la sistem și rularea unor programe de exfiltrare și/sau criptare a fișierelor de pe dispozitivele compromise.

Actualizați de urgență sistemele de operare, programele antivirus, browser-ele web, clienții de e-mail și alte programe utilitare.

Realizați periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conștientizare/prevenire, cât și pentru a ști ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient.

Nu ezitați să contactați Directoratul Național de Securitate Cibernetică (DNSC), în cazul în care suspectați că dispozitivele din cadrul entității dumneavoastră au fost compromise sau sunteți subiectul unui atac cibernetic.

Urmăriți Botosani24.ro și pe Google News



Dacă ți-a plăcut articolul și vrei să fii la curent cu ce scriem:


ȘTIREA TA - Dacă ești martorul unor evenimente deosebite, fotografiază, filmează și trimite-le la Botosani24 prin Facebook, WhatsApp, sau prin formularul online.


Eveniment

Incendiu într-o gospodărie din Jijia, comuna Albești. O magazie a luat foc și a pus în pericol două case

Publicat

Publicitate

Un incendiu s-a produs, seara trecută, într-o gospodărie din localitatea Jijia, comuna Albești. O magazie a luat foc și punea în pericol două case.

La fața locului s-au deplasat pompierii din cadrul Gărzii de Intervenție Trușești și Serviciul Voluntar pentru Situații de Urgență Albești, cu două autospeciale de stingere. Primii ajunși la intervenție au fost pompierii voluntari, care au constatat că anexa era cuprinsă de flăcări în totalitate.

Intervenția promptă a pompierilor militari și voluntari a făcut ca incendiul să nu se extindă la două case.

Cauza probabilă a incendiului a fost scurtcircuitul.

Pentru înlăturarea riscului de incendiu, ISU Botoșani recomandă:

▪️verificați periodic instalaţia electrică, cu ajutorul personalului autorizat. Orice modificare a acesteia poate fi făcută doar cu avizul distribuitorului de energie şi numai de specialiști în domeniu;

Publicitate

▪️nu folosiţi instalaţii electrice improvizate. Fie că este vorba de reparaţia unui aparat electrocasnic, de prelungirea traseului unui cablu sau de repararea unei siguranţe, improvizaţiile pot conduce la un incendiu. Orice eroare de prindere sau de izolaţie poate crea un scurtcircuit sau o descărcare de curent;

▪️la suplimentarea receptoarelor asiguraţi-vă că instalaţia existentă poate prelua consumul adiţional;

▪️ verificaţi periodic cordoanele de legătură ale aparatelor electrice şi înlocuiţi-le atunci când sunt uzate;

▪️nu folosiţi prize sau întrerupătoare slăbite. În cazul în care observaţi că priza se mişcă sau că în jurul întrerupătorului există orificii libere, cereţi ajutorul unui specialist pentru schimbarea prizei/întrerupătorului şi pentru izolarea zonei respective. De asemenea, acordaţi atenţie modului în care introduceţi sau extrageţi cablurile de alimentare din priză;

▪️nu suprasolicitaţi o priză deoarece unele incendii se produc din cauza solicitării excesive a unei surse de curent. Avertismentul vizează alimentarea mai multor electrocasnice de putere electrică mare (frigider, maşină de spălat etc.) de la aceeași priză. Alocaţi, pe cât posibil, fiecărui aparat câte o priză. În cazul în care folosiți mai multe aparate la o singură sursă, aceasta se poate încălzi și provoca un incendiu;

▪️instalaţi şi utilizaţi aparatura electrocasnică respectând indicaţiile producătorului din prospectul produsului. În cazul în care sesizaţi că produsul respectiv şi-a schimbat parametri de funcţionare, se încălzește foarte repede sau emană un miros de ars, scoateţi-l imediat din funcţiune şi adresaţi-vă unui specialist. În cazul aparatelor mari, asigurați un spaţiu de aerisire pentru a se putea emana căldura acumulată în timpul funcţionării;

▪️ amplasaţi şi utilizaţi aparatele electrice departe de mediile umede. Unele accidente de natură electrică se produc din cauza folosirii curentului electric în apropierea sau la contactul cu apa.

Citeste mai mult

Eveniment

CALENDAR ORTODOX 2026: Sfânta Cuvioasă Nina

Publicat

Publicitate

Primii creștin au apărut în Iviria (veche denumire a Georgiei) încă în anii 40 după Hristos. Totuşi, Evanghelia a devenit cunoscută tuturor mult mai târziu, începând cu secolul al IV-lea, prin propovăduirea Sfintei Nina, „cea întocmai cu Apostolii”.

Ea a fost numită astfel datorită sacrificiului întregii vieţi pentru creştinarea Georgiei. Sfânta Nina (în limba georgiană Nino) s-a născut la sfârşitul secolului III în Capadocia, unde locuiau mulţi georgieni. Era rudă apropiată a Sfântului Mare Mucenic Gheorghe, potrivit unui vechi manuscris, fiind chiar verişoara acestuia. Părinţii ei erau membri ai aristocraţiei capadociene şi, după tunderea lor în monahism, educaţia şi grija Ninei a fost încredinţată Patriarhului Iuvenalie.

Auzind de poporul georgian care încă zăcea în păgânism, fecioara Nina a călătorit în Georgia unde într-o perioadă scurtă de timp a câştigat iubirea poporului georgian. Nina a propovăduit în întreaga Georgie în timpul când se dezlănţuiseră deja persecuţiile lui Diocleţian împotriva creştinilor. Ori de câte ori citea pasajul legat de Răstignirea Domnului, Nina se întreba ce s-a întâmplat cu cămaşa Mântuitorului Hristos. Când a aflat că aceasta se găseşte în cetatea Mțsheta din ţinutul Iviriei (Georgiei) a început să se roage să fie învrednicită să se închine acestui veşmânt sfânt. Într-o noapte a visat că Preasfânta Născătoare de Dumnezeu o binecuvintează şi îi dă o cruce făcută din viţă-de-vie împletită.

Când s-a trezit, a văzut crucea în propriile mâini. Copleşită de această minune, ea a mers la episcopul Iuvenalie, cerându-i binecuvântare să plece în Iviria. Acesta, după ce a ascultat descrierea visului şi a văzut crucea, i-a dat binecuvântarea şi s-a rugat îndelung ca Nina să reuşească în drumul pe care Dumnezeu i-l pregătise. Sfânta Nina a plecat din cetatea Ierusalimului spre Armenia împreună cu alte 30 de fecioare. Printre acestea se număra şi Ripsimia, care era căutată de către împăratul Diocleţian pentru a se însura cu ea. La scurt timp, toate au fost capturate. Nina a fost singura care a reuşit să se ascundă. Din cauza refuzului de a renunţa la credinţa creştină, Ripsimia şi celelalte fecioare care o însoţeau au fost chinuite şi apoi decapitate. Pomenirea lor se săvârşeşte în fiecare an la 17/30 septembrie.

Nina şi-a continuat drumul către cetatea Mțsheta. Abia în anul 315 a reuşit să ajungă acolo, după un drum extenuant şi multe primejdii. Era o perioadă în care acele zone erau permanent invadate de către perşi. La un moment dat, îndoielile au cuprins-o. Se temea că nu va ajunge acolo unde Dumnezeu a trimis-o. A visat, la un moment dat, un tânăr care îi dădea un sul de hârtie. Când s-a trezit, l-a descoperit lângă ea. Acesta conţinea versete scripturistice legate de suferinţă şi nădejde. Dumnezeu o îndemna să nu renunţe. În cele din urmă a ajuns în cetatea Urpnisi. Aici a început să înveţe limba gruzină.

După o lună a observat că toată lumea mergea spre capitala Mțsheta. Era o mare sărbătoare a idolilor. Sfânta Nina s-a furişat în apropierea statuii zeului Armazi şi s-a rugat lui Dumnezeu să fie distrus acest chip al minciunii. Imediat s-a pornit o furtună mare, iar templul şi statuia au fost dărâmate de grindină. Prima familie convertită a fost cea la care Sfânta Nina locuia. Sfânta a vindecat-o pe Anastasia, care era stearpă. A continuat să facă minuni şi a început să propovăduiască Evanghelia în popor. A vindecat-o şi pe soţia împăratului, care era demonizată. Împăratul Mirian însă desconsidera creştinismul şi credea că îi va aduce pieirea. Într-o zi, a plecat la vânătoare şi la un moment dat a început din nou o furtună puternică.

Publicitate

Un fulger i-a luat vederea şi tunetele i-au alungat pe toţi cei care îl însoţeau. Rămas singur, a încercat să se roage zeilor săi, dar lucrul acesta s-a dovedit lipsit de folos. Şi-a adus aminte de Nina şi a început să se roage lui Hristos. Vederea i-a revenit, iar furtuna s-a potolit. Smerit, i-a cerut iertare sfintei şi s-a botezat. Apoi, a trimis emisari împăratului Constantin cel Mare, pentru a i se aduce un episcop şi câţiva preoţi, pentru creştinarea poporului său. Sfântul Împărat Constantin a primit cu bucurie cererea şi l-a trimis pe arhiepiscopul Antiohiei, Eustatie. Astfel a început creştinarea Iviriei.

Nina a trecut la Domnul în anul 335 după Hristos. Trupul ei este înmormântat în Biserica Catedralei din Mțsheta.

Citeste mai mult

Actualitate

Gala Premiilor Culturii Naționale, la Teatrul „Mihai Eminescu” Botoșani: Matei Vișniec, Ion Pop și Marin Cazacu, printre laureați

Publicat

Publicitate

Ziua de 13 ianuarie s-a încheiat la Botoșani într-o notă elegantă, la Teatrul „Mihai Eminescu”, unde a avut loc Gala Premiilor Culturii Naționale, un moment dedicat celebrării excelenței culturale românești și valorilor care definesc identitatea națională.

Evenimentul a reunit public iubitor de artă și cultură, într-o atmosferă solemnă, marcată de recunoașterea unor nume importante din spațiul cultural românesc. În cadrul galei au fost acordate trei distincții naționale, fiecare subliniind contribuția deosebită a laureaților în domeniile lor de activitate.

Premiul Național pentru literatură și promovarea dialogului intercultural i-a revenit dramaturgului și scriitorului Matei Vișniec, unul dintre cei mai apreciați autori români contemporani, cu o carieră recunoscută atât în țară, cât și în afara granițelor.

Premiul Național pentru excelență în cultură a fost acordat lui Ion Pop, personalitate marcantă a vieții culturale românești, apreciat pentru contribuțiile sale constante în domeniul literaturii și al criticii.

De asemenea, Premiul Național pentru promovarea culturii române și a excelenței muzicale a ajuns la Marin Cazacu, un nume de referință în lumea muzicii, cunoscut pentru activitatea sa de promovare a valorilor artistice și a performanței muzicale.

Seara a fost completată de un moment artistic special, un recital susținut de Andrei Ioniță (violoncel) și Cătălin Șerban (pian), care a adus publicului o experiență muzicală rafinată, potrivită spiritului unei gale dedicate Culturii Naționale.

Publicitate

Organizatorii au transmis mulțumiri publicului, sponsorilor și tuturor participanților pentru sprijinul și implicarea oferite, subliniind că evenimentul a fost un final deosebit pentru o zi întreagă dedicată Culturii Naționale.

Citeste mai mult

Actualitate

Transgaz a depus cererea pentru noi conducte de gaz spre Săveni, Darabani și Dorohoi. Anunțul senatorului Ovidiu Jitaru

Publicat

Publicitate

Senatorul PNL Botoșani, Ovidiu Jitaru, anunță „vești bune la început de an” pentru locuitorii din județ, după ce Transgaz, prin directorul tehnic Ciprian Oniga, a depus la Consiliul Județean Botoșani cererea pentru emiterea certificatului de urbanism necesar construirii unor noi rețele de gaz metan.

Potrivit senatorului, documentația depusă vizează mai multe investiții importante în infrastructura de transport a gazului, printre care conducta Coșula – Săveni – Darabani, o lucrare pe ruta Stăuceni – Durnești, dar și o conductă care ar urma să lege municipiul Dorohoi de Darabani.

Ovidiu Jitaru susține că proiectele reprezintă exact ceea ce își doresc oamenii din centrul și nordul județului și că extinderea rețelelor de gaz înseamnă, în primul rând, „civilizație”, dar și un pas concret spre dezvoltare.

„Odată depusă această cerere de certificat de urbanism, practic procesul de implementare a acestei investiții în noi rețele de gaz în județ este ireversibil”, a transmis senatorul PNL, subliniind că mii de familii, agenți economici și potențiali investitori aveau nevoie de această infrastructură.

În viziunea parlamentarului, finalizarea noilor conducte va avea un impact direct asupra atractivității județului Botoșani pentru investiții, oferind condiții mai bune atât pentru mediul de afaceri, cât și pentru creșterea calității vieții în comunitățile din zonă.

Senatorul afirmă că acest demers este rezultatul muncii și asumării atât la nivel de Consiliu Județean, cât și la nivelul parlamentarilor liberali din Botoșani, iar începutul de an aduce „primul pas important” pe drumul dezvoltării.

Publicitate

„Este o veste bună, care arată că nu am făcut promisiuni ca să ne aflăm în treabă și că rolul nostru este același pe care l-am declarat la început de drum: să fim de folos oamenilor”, a mai transmis Ovidiu Jitaru pe pagina sa de socializare.

Citeste mai mult
Publicitate
Publicitate

Știri Romania24.ro

Publicitate

Trending