Connect with us

Eveniment

ALERTĂ: Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Ce este Rafel Remote Access Tool

Publicat

Publicitate

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică. Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Odată infectat, dispozitivul este controlabil de atacator: poate filma sau poate rula orice aplicație, inclusiv tranzacțiile financiare, scrie alba24.ro

Reprezentanții DNSC au prezentat modul în care funcționează Rafel Remote Access Tool, un instrument prezent și în România, oferind totodată și recomandări.

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică.

Acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa.

Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor.

Publicitate

Recent, acesta a fost semnalat ca fiind prezent și în România, spun cei de la DNSC.

Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate.

Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android.

Rafel Remote Access Tool: istoricul aplicației

Aplicația a fost dezvoltată inițial în anul 2021 și distribuită gratuit prin intermediul GitHub fiind preluată și dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât și pentru experții în securitate cibernetică.

A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ.

Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media.

Cele mai vulnerabile telefoane

Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate.

Ultima campanie, desfășurată în 2024, a avut ca ținte entități de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franța, Germania, Italia, Pakistan, România, și SUA.

Ce este și cum funcționează Rafel Remote Access Tool

În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicații foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicații de suport sau soluții antivirus.

În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente atașate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.

Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate.

Rafel RAT funcționează foarte bine pe Android 12 și versiunile anterioare, dar au fost înregistrate atacuri reușite și asupra dispozitivelor cu Android versiunea 13.

Rafel Remote Access: ToolMetode de distribuție (vectori de atac)

E-mailuri de tip phishing: Infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conținând link-uri sau atașamente care, atunci când sunt accesate, duc la instalarea Rafel RAT.

Site-uri web malițioase: Utilizatorii pot fi înșelați să viziteze site-uri web compromise sau false care exploatează vulnerabilități în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul.

Aplicații false: Rafel RAT este frecvent deghizat ca aplicație legitimă, precum actualizări de sistem, jocuri populare sau aplicații utilitare.

Acestea sunt distribuite prin magazine de aplicații neoficiale sau link-uri de descărcare directă.

SMS și conturi de social media: Atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicații sau site-uri web infectate.

Ce este Rafel Remote Access Tool: Mod de instalare

Odată ce aplicația malițioasă este descărcată, aceasta solicită un set extins de permisiuni de la utilizator. Aceste permisiuni includ adesea acces la contacte, SMS-uri, jurnale de apeluri, cameră, microfon, stocare și date de localizare.

Malware-ul poate folosi tactici înșelătoare pentru a convinge utilizatorii să acorde aceste permisiuni, cum ar fi faptul că sunt necesare pentru funcționalitatea aplicației.

Rafel Remote Access Tool: Capacități și funcționalitate

Furt de date: Rafel RAT poate accesa și extrage o gamă largă de date sensibile, cum ar fi: contacte, mesaje SMS (inclusiv coduri 2FA), jurnale de apeluri, istoricul de navigare, parole stocate, informații financiare.

Înregistrare audio și video: Malware-ul poate activa silențios microfonul și camera dispozitivului pentru a înregistra acțiunile și împrejurimile utilizatorului.

Capturi de ecran: Poate face capturi de ecran ale dispozitivului, putând extrage informații sensibile precum datele de autentificare (utilizator, parole, PIN-uri).

Acces la fișiere: Rafel RAT poate naviga și descărca fișiere stocate pe dispozitiv, inclusiv fotografii, documente și copii de siguranță.

Urmărire GPS: Malware-ul poate monitoriza și raporta locația dispozitivului în timp real.

Control de la distanță: Atacatorii pot folosi Rafel RAT pentru a executa comenzi pe dispozitivul infectat, prin instalarea unor module suplimentare ale malware-ului sau prin desfășurarea unor acțiuni neautorizate.

Keylogging: Poate înregistra tastele apăsate, capturând parole și alte date sensibile.

Manipularea aplicațiilor: Rafel RAT poate lansa aplicații, modifica setările aplicațiilor și chiar dezinstala software-ul de securitate.

Compatibilitate extinsă: Suport pentru versiuni Android de la v5 la v13, acoperind o gamă largă de dispozitive vulnerabile.

Evitarea detectării: Evită detecția de către PlayProtect și alte soluții de securitate pentru dispozitivele mobile.

Rafel RAT comunică cu serverele de comandă și control operate de atacatori.

Această comunicare este adesea criptată pentru a evita detectarea de către software-ul de securitate.

Serverele C2 pot trimite comenzi către dispozitivele infectate și pot exfiltra datele dorite.

Când malware-ul obține privilegii de tip DeviceAdmin, acesta poate modifica parola ecranului de blocare.

În plus, prin utilizarea dreptului de administrare a dispozitivului poate bloca procesul de dezinstalare a malware-ului.

Dacă un utilizator încearcă să revoce privilegiile de administrator din aplicație, acesta schimbă parola și blochează ecranul, împiedicând orice încercare de intervenție.

Atacatorii utilizează un panou de control web, care funcționează fără a necesita cunoștințe avansate de programare.

Prin intermediul acestei interfețe, atacatorii pot monitoriza și controla dispozitivele mobile infectate și pot decide cu privire la următorii pași ai atacului.

Comanda GetContact, de exemplu, permite obținerea detaliilor privind persoanele de contact stocate pe dispozitivul victimei.

Acest lucru oferă accesul la informații personale sensibile existente pe dispozitiv, facilitând furtul de identitate, atacurile de inginerie socială sau exploatarea în continuare a contactelor victimei în scopuri rău intenționate.

O altă facilitate a malware-ului permite criptarea fișierelor folosind tehnologia AES, cu o cheie predefinită. Alternativ, poate șterge fișiere din dispozitivele infectate.

Conturile și tranzacțiile, în pericol

Agresorii cibernetici pot prelua mesaje SMS care conțin informații sensibile utilizând comanda GetSMS, inclusiv pentru a obține detalii despre autentificarea cu doi factori (2FA).

Acest lucru prezintă un risc semnificativ de securitate, deoarece codurile 2FA sunt utilizate în mod obișnuit pentru securizarea conturilor și tranzacțiilor.

Un astfel de server C2 a fost instalat pe site-ul web al unei entități guvernamentale din Pakistan (districtjudiciarycharsadda.gov[.]pk), și este funcțional din aprilie 2023 până în prezent, victimele fiind din diverse țări printre care USA, Rusia, China și România.

Rafel Remote Access Tool: Recomandări DNSC

Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor.

Din cauza mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.

Recomandăm implementarea următoarelor măsuri de bază de securitate cibernetică:

Sporirea vigilenței este principalul atu avut oricând la dispoziție de către un utilizator obișnuit.

Manifestați atenție la verificarea e-mailurilor primite, în special a celor care conțin atașamente sau link-uri suspecte!

Descărcați aplicațiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store.

Analizați cu atenție permisiunile aplicațiilor solicitate la instalare sau la actualizare și fiți precauți la aplicațiile care solicită permisiuni excesive sau inutile.

Scanați cu o soluție de securitate instalată pe dispozitiv sau cu una disponibilă gratis online, link-urile sau atașamentele suspecte. Nu uitați să aplicați la timp update-urile pentru aceste soluții de securitate!

Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentrați în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail.

Acestea se ascund adesea sub forma unor fișiere, aparent legitime, ce permit atacatorilor accesul la sistem și rularea unor programe de exfiltrare și/sau criptare a fișierelor de pe dispozitivele compromise.

Actualizați de urgență sistemele de operare, programele antivirus, browser-ele web, clienții de e-mail și alte programe utilitare.

Realizați periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conștientizare/prevenire, cât și pentru a ști ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient.

Nu ezitați să contactați Directoratul Național de Securitate Cibernetică (DNSC), în cazul în care suspectați că dispozitivele din cadrul entității dumneavoastră au fost compromise sau sunteți subiectul unui atac cibernetic.

Urmăriți Botosani24.ro și pe Google News



Dacă ți-a plăcut articolul și vrei să fii la curent cu ce scriem:


ȘTIREA TA - Dacă ești martorul unor evenimente deosebite, fotografiază, filmează și trimite-le la Botosani24 prin Facebook, WhatsApp, sau prin formularul online.


Eveniment

FOTO: O femeie de 78 de ani din municipiul Botoșani este de negăsit. Dacă aveți informații, sunați la 112

Publicat

Publicitate

Polițiștii botoșăneni efectuează verificări pentru localizarea unei femei, de 78 de ani, din municipiul Botoșani, care la data 10 decembrie a.c., în jurul orei 14:00, a părăsit domiciliul iar până în prezent nu a revenit.

 

Semnalmente: 1,54 m înălțime, aproximativ 80 de kg, ochi verzi, păr grizonat, tuns scurt.

 

La momentul plecării purta un pulover din lână de culoare maro, pantaloni de trening de culoare verde , pe cap purta un batic de culoare închisă.

 

Publicitate

Rugăm cetățenii care dețin informații cu privire la această persoană să apeleze 112 sau să se adreseze celei mai apropiate unități de poliție!

 

Citeste mai mult

Educație

Mândrie fără margini pentru Școala Avrămeni: O zi de aur la TYMBARK U12 și CUPA ING U14!

Publicat

Publicitate

Zi de excepție pentru sportul școlar din comuna Avrămeni, unde echipele de fotbal ale Școlii Gimnaziale au reușit rezultate notabile la competițiile TYMBARK U12 – fete și băieți, respectiv Cupa ING U14 – fete. Copiii au intrat pe teren cu determinare și au demonstrat, încă o dată, că această comunitate mică are ambiții mari atunci când vine vorba de performanță sportivă.

Echipa de fete U12 a reușit să câștige competiția, obținând locul I după un parcurs solid, construit pe disciplină și coeziune în joc. De asemenea, echipa de băieți U12 a încheiat competiția pe locul III, un rezultat meritoriu, obținut în urma unor meciuri dificile, în care elevii au arătat caracter și rezistență până la final.

La categoria U14 fete, sportivele pregătite în cadrul școlii au urcat din nou pe cea mai înaltă treaptă a podiumului, câștigând Cupa ING. Rezultatul confirmă progresul constant al echipei și anii de muncă investiți în pregătirea acestor generații.

Reușitele copiilor sunt cu atât mai importante cu cât pun în valoare tradiția sportivă a Avrămeniului, o comunitate care investește constant în educația prin sport și în formarea tinerilor. Profesorii și părinții au urmărit meciurile de pe margine, susținându-i pe elevi la fiecare fază, iar la final bucuria a fost comună.

„Felicitări tuturor! Continuați să străluciți, să luptați și să duceți numele Avrămeniului tot mai sus”, a transmis profesorul de educație fizică Emanoil Sorin Ignătescu, cel care coordonează programul sportiv al școlii și îi pregătește pe elevi pentru competiții la nivel județean și național.

Prin aceste rezultate, Școala Avrămeni demonstrează că performanța poate apărea oriunde există pasiune, muncă și perseverență. Elevii au arătat că pot concura cu succes și că pot reprezenta cu cinste comunitatea din care provin.

Publicitate

Citeste mai mult

Eveniment

Cobza românească a cucerit UNESCO: Un nou triumf pentru patrimoniul național viu

Publicat

Publicitate

România marchează o nouă reuşită culturală la cea de-a 20-a sesiune a Comitetului Interguvernamental pentru Patrimoniul Cultural Imaterial (UNESCO), desfăşurată la New Delhi, în perioada 8 – 13 decembrie 2025.

 

Dosarul „Cobza – cunoştinţe tradiţionale, tehnici şi muzici tradiţionale”, depus de România împreună cu Republica Moldova, a fost oficial înscris pe Lista Reprezentativă a Patrimoniului Cultural Imaterial al Umanităţii.Prin această decizie, cobza devine cel de-al 11-lea element românesc de patrimoniu imaterial recunoscut de UNESCO, consolidând parcursul constant al României în protejarea şi promovarea patrimoniului viu — un patrimoniu ancorat în practici transmise din generaţie în generaţie, în continuitate culturală şi responsabilitate faţă de tradiţia care ne defineşte.Înscrierea recunoaşte nu doar sonoritatea cobzei, ci şi meşteşugul confecţionării instrumentului, tehnicile de interpretare şi rolul comunităţilor care au păstrat acest instrument ca simbol identitar şi expresie a unei profunde semnificaţii sociale.

Cu această ocazie, Preşedintele Comisiei pentru relaţia cu UNESCO, doamna deputat Dumitriţa Gliga, a transmis următorul mesaj:„Astăzi celebrăm un nou succes, rezultat al unei munci temeinice, promovat cu perseverenţă şi construit împreună cu oamenii care duc mai departe aceste practici tradiţionale şi dau continuitate unei expresii culturale vii. Ca politician, susţin necesitatea unor politici publice culturale coerente, responsabile şi gândite pe termen lung. Protejarea patrimoniului şi a oamenilor care îl slujesc este un demers de sustenabilitate culturală şi o datorie faţă de generaţiile viitoare.În calitate de for legislativ responsabil cu protejarea identităţii naţionale, Comisia UNESCO îşi reafirmă angajamentul de a susţine politicile şi iniţiativele dedicate meşterilor, transmiterii tehnicilor tradiţionale, precum şi promovării cobzei în programele educaţionale şi în circuitele culturale internaţionale.Ca româncă, am din nou un motiv profund de mândrie şi recunoştinţă.
Această reuşită, care, asemenea sunetului cobzei, ne reconectează la rădăcinile noastre, confirmă forţa culturii româneşti şi responsabilitatea pe care o avem în a-i asigura continuitatea. Lumea întreagă vede astăzi această valoare, iar noi avem datoria să o protejăm, să o cultivăm şi să o transmitem mai departe.În urmă cu trei ani, tot în luna decembrie, România primea un dar simbolic de Ziua Naţională: înscrierea cămăşii cu altiţă în patrimoniul UNESCO, alături de tradiţia creşterii cailor lipiţani. Un an mai târziu, transhumanţa era recunoscută ca element de patrimoniu imaterial.Cobza vine astăzi să întregească firesc această suită de frumuseţi. Ele sunt doar de câţiva ani în UNESCO, dar de mii de ani în cultura, memoria şi ADN-ul românesc. Instrumentul care a însoţit, de secole, horele, ritualurile, nunţile şi cântecele românilor primeşte astăzi recunoaşterea internaţională pe care o merită. Este o realizare importantă, dar şi un angajament pentru viitor: să protejăm instrumentul, să susţinem meşteşugul confecţionării sale, să promovăm arta interpretării şi să transmitem mai departe ceea ce ne defineşte ca naţiune.
Înscrierea cobzei în UNESCO reflectă munca valoroasă a comunităţilor de practicieni, a meşterilor lutieri, a şcolilor tradiţionale, a specialiştilor şi colaborarea instituţională dintre România şi Republica Moldova. România îşi reafirmă angajamentul de a susţine patrimoniul viu ca motor de identitate culturală, educaţie şi dezvoltare durabilă.Mulţumesc Ministerului Culturii, doamnei ambasador Simona-Mirela Miculescu, precum şi doamnei Ioanei Baskerville, punct focal UNESCO, pentru eforturile susţinute — şi tuturor celor ştiuţi şi neştiuţi care au avut curajul de a porni la acest drum şi de a revitaliza un instrument care ne-a însoţit de veacuri”.

Citeste mai mult

Eveniment

Atenție în trafic! COD GALBEN de ceață pentru județul Botoșani

Publicat

Publicitate

Meteorologii au emis o avertizare de cod galben de ceață pentru județul Botoșani, valabilă până la ora 23:00. Din această cauză, vizibilitatea pe drumurile din județ scade sub 200 de metri, iar pe alocuri poate coborî chiar sub 50 de metri, ceea ce îngreunează considerabil deplasarea.

În aceste condiții, ISU Botoșani îi îndeamnă pe șoferi să circule cu prudență sporită, să reducă viteza și să respecte cu strictețe regulile de circulație, pentru siguranța lor și a celorlalți participanți la trafic. Totodată, pietonii sunt sfătuiți să traverseze numai pe trecerile marcate și să se asigure temeinic înainte de a păși pe carosabil.

Pompierii militari rămân mobilizați permanent, 24 de ore din 24, pentru a interveni rapid în cazul situațiilor de urgență și pentru acordarea primului ajutor persoanelor aflate în dificultate. Toate evenimentele apărute la nivel județean sunt monitorizate de Centrul Operațional, care dispune imediat măsurile necesare pentru gestionarea eficientă a intervențiilor.

Informații suplimentare despre comportamentul adecvat în situații de urgență pot fi consultate pe platforma națională fiipregatit.ro, precum și în aplicația DSU, disponibilă gratuit în App Store și Google Play.

Citeste mai mult
Publicitate
Publicitate

Știri Romania24.ro

Publicitate

Trending