Connect with us

Eveniment

ALERTĂ: Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Ce este Rafel Remote Access Tool

Publicat

Publicitate

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică. Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Odată infectat, dispozitivul este controlabil de atacator: poate filma sau poate rula orice aplicație, inclusiv tranzacțiile financiare, scrie alba24.ro

Reprezentanții DNSC au prezentat modul în care funcționează Rafel Remote Access Tool, un instrument prezent și în România, oferind totodată și recomandări.

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică.

Acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa.

Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor.

Publicitate

Recent, acesta a fost semnalat ca fiind prezent și în România, spun cei de la DNSC.

Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate.

Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android.

Rafel Remote Access Tool: istoricul aplicației

Aplicația a fost dezvoltată inițial în anul 2021 și distribuită gratuit prin intermediul GitHub fiind preluată și dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât și pentru experții în securitate cibernetică.

A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ.

Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media.

Cele mai vulnerabile telefoane

Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate.

Ultima campanie, desfășurată în 2024, a avut ca ținte entități de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franța, Germania, Italia, Pakistan, România, și SUA.

Ce este și cum funcționează Rafel Remote Access Tool

În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicații foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicații de suport sau soluții antivirus.

În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente atașate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.

Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate.

Rafel RAT funcționează foarte bine pe Android 12 și versiunile anterioare, dar au fost înregistrate atacuri reușite și asupra dispozitivelor cu Android versiunea 13.

Rafel Remote Access: ToolMetode de distribuție (vectori de atac)

E-mailuri de tip phishing: Infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conținând link-uri sau atașamente care, atunci când sunt accesate, duc la instalarea Rafel RAT.

Site-uri web malițioase: Utilizatorii pot fi înșelați să viziteze site-uri web compromise sau false care exploatează vulnerabilități în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul.

Aplicații false: Rafel RAT este frecvent deghizat ca aplicație legitimă, precum actualizări de sistem, jocuri populare sau aplicații utilitare.

Acestea sunt distribuite prin magazine de aplicații neoficiale sau link-uri de descărcare directă.

SMS și conturi de social media: Atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicații sau site-uri web infectate.

Ce este Rafel Remote Access Tool: Mod de instalare

Odată ce aplicația malițioasă este descărcată, aceasta solicită un set extins de permisiuni de la utilizator. Aceste permisiuni includ adesea acces la contacte, SMS-uri, jurnale de apeluri, cameră, microfon, stocare și date de localizare.

Malware-ul poate folosi tactici înșelătoare pentru a convinge utilizatorii să acorde aceste permisiuni, cum ar fi faptul că sunt necesare pentru funcționalitatea aplicației.

Rafel Remote Access Tool: Capacități și funcționalitate

Furt de date: Rafel RAT poate accesa și extrage o gamă largă de date sensibile, cum ar fi: contacte, mesaje SMS (inclusiv coduri 2FA), jurnale de apeluri, istoricul de navigare, parole stocate, informații financiare.

Înregistrare audio și video: Malware-ul poate activa silențios microfonul și camera dispozitivului pentru a înregistra acțiunile și împrejurimile utilizatorului.

Capturi de ecran: Poate face capturi de ecran ale dispozitivului, putând extrage informații sensibile precum datele de autentificare (utilizator, parole, PIN-uri).

Acces la fișiere: Rafel RAT poate naviga și descărca fișiere stocate pe dispozitiv, inclusiv fotografii, documente și copii de siguranță.

Urmărire GPS: Malware-ul poate monitoriza și raporta locația dispozitivului în timp real.

Control de la distanță: Atacatorii pot folosi Rafel RAT pentru a executa comenzi pe dispozitivul infectat, prin instalarea unor module suplimentare ale malware-ului sau prin desfășurarea unor acțiuni neautorizate.

Keylogging: Poate înregistra tastele apăsate, capturând parole și alte date sensibile.

Manipularea aplicațiilor: Rafel RAT poate lansa aplicații, modifica setările aplicațiilor și chiar dezinstala software-ul de securitate.

Compatibilitate extinsă: Suport pentru versiuni Android de la v5 la v13, acoperind o gamă largă de dispozitive vulnerabile.

Evitarea detectării: Evită detecția de către PlayProtect și alte soluții de securitate pentru dispozitivele mobile.

Rafel RAT comunică cu serverele de comandă și control operate de atacatori.

Această comunicare este adesea criptată pentru a evita detectarea de către software-ul de securitate.

Serverele C2 pot trimite comenzi către dispozitivele infectate și pot exfiltra datele dorite.

Când malware-ul obține privilegii de tip DeviceAdmin, acesta poate modifica parola ecranului de blocare.

În plus, prin utilizarea dreptului de administrare a dispozitivului poate bloca procesul de dezinstalare a malware-ului.

Dacă un utilizator încearcă să revoce privilegiile de administrator din aplicație, acesta schimbă parola și blochează ecranul, împiedicând orice încercare de intervenție.

Atacatorii utilizează un panou de control web, care funcționează fără a necesita cunoștințe avansate de programare.

Prin intermediul acestei interfețe, atacatorii pot monitoriza și controla dispozitivele mobile infectate și pot decide cu privire la următorii pași ai atacului.

Comanda GetContact, de exemplu, permite obținerea detaliilor privind persoanele de contact stocate pe dispozitivul victimei.

Acest lucru oferă accesul la informații personale sensibile existente pe dispozitiv, facilitând furtul de identitate, atacurile de inginerie socială sau exploatarea în continuare a contactelor victimei în scopuri rău intenționate.

O altă facilitate a malware-ului permite criptarea fișierelor folosind tehnologia AES, cu o cheie predefinită. Alternativ, poate șterge fișiere din dispozitivele infectate.

Conturile și tranzacțiile, în pericol

Agresorii cibernetici pot prelua mesaje SMS care conțin informații sensibile utilizând comanda GetSMS, inclusiv pentru a obține detalii despre autentificarea cu doi factori (2FA).

Acest lucru prezintă un risc semnificativ de securitate, deoarece codurile 2FA sunt utilizate în mod obișnuit pentru securizarea conturilor și tranzacțiilor.

Un astfel de server C2 a fost instalat pe site-ul web al unei entități guvernamentale din Pakistan (districtjudiciarycharsadda.gov[.]pk), și este funcțional din aprilie 2023 până în prezent, victimele fiind din diverse țări printre care USA, Rusia, China și România.

Rafel Remote Access Tool: Recomandări DNSC

Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor.

Din cauza mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.

Recomandăm implementarea următoarelor măsuri de bază de securitate cibernetică:

Sporirea vigilenței este principalul atu avut oricând la dispoziție de către un utilizator obișnuit.

Manifestați atenție la verificarea e-mailurilor primite, în special a celor care conțin atașamente sau link-uri suspecte!

Descărcați aplicațiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store.

Analizați cu atenție permisiunile aplicațiilor solicitate la instalare sau la actualizare și fiți precauți la aplicațiile care solicită permisiuni excesive sau inutile.

Scanați cu o soluție de securitate instalată pe dispozitiv sau cu una disponibilă gratis online, link-urile sau atașamentele suspecte. Nu uitați să aplicați la timp update-urile pentru aceste soluții de securitate!

Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentrați în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail.

Acestea se ascund adesea sub forma unor fișiere, aparent legitime, ce permit atacatorilor accesul la sistem și rularea unor programe de exfiltrare și/sau criptare a fișierelor de pe dispozitivele compromise.

Actualizați de urgență sistemele de operare, programele antivirus, browser-ele web, clienții de e-mail și alte programe utilitare.

Realizați periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conștientizare/prevenire, cât și pentru a ști ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient.

Nu ezitați să contactați Directoratul Național de Securitate Cibernetică (DNSC), în cazul în care suspectați că dispozitivele din cadrul entității dumneavoastră au fost compromise sau sunteți subiectul unui atac cibernetic.

Urmăriți Botosani24.ro și pe Google News



Dacă ți-a plăcut articolul și vrei să fii la curent cu ce scriem:


ȘTIREA TA - Dacă ești martorul unor evenimente deosebite, fotografiază, filmează și trimite-le la Botosani24 prin Facebook, WhatsApp, sau prin formularul online.


Eveniment

VIDEO&FOTO: Părintele profesor Grigore Diaconu, sărbătorit la 77 de ani

Publicat

Publicitate

La sărbătoarea Intrării în Biserică a Maicii Domnului, atmosfera liturgică de la Biserica „Sfântul Gheorghe” din Botoșani a căpătat astăzi o notă aparte. Părintele profesor Grigore Diaconu, Cetățean de Onoare al municipiului, și-a aniversat ziua de naștere, fiind înconjurat de prețuirea credincioșilor.

Alături de el s-au aflat preoții Dumitru Mateciuc, parohul bisericii din inima orașului, pr. Aurel Chiroșcă, pr. Ștefan Holban și numeroși credincioși veniți să participe la slujbă, transformând această zi într-o bucurie deplină. La finalul slujbei, părintele a primit flori și o urare profundă izvorâtă din recunoștința creștinilor prezenți la slujbă. Vizibil emoționat, părintele Grigore Diaconu a mulțumit tuturor cu o binecuvântare și un scurt cuvânt.

Ajuns la 77 de ani de viață și 56 de ani de preoție, dintre care peste trei decenii cu „normă dublă”, părintele profesor Grigore Diaconu rămâne una dintre personalitățile marcante ale vieții bisericești și educaționale din Botoșani. Hirotonit la 8 noiembrie 1969 pentru Parohia Santa Mare, de vrednicul de pomenire Patriarh Iustin Moisescu, tânărul preot avea să înceapă aici prima etapă a misiunii sale pastorale, construind o casă parohială și restaurând bisericile din Santa Mare și Berza.

La 1 ianuarie 1978, Patriarhul Teoctist, pe atunci Mitropolit al Moldovei și Sucevei, îl numește protopop al Protopopiatului Botoșani. Timp de 12 ani, într-o perioadă grea, marcată de opreliștile regimului comunist, părintele Diaconu a coordonat construcția a 14 biserici, 25 de case parohiale, două case de oaspeți la Mănăstirea Vorona, precum și numeroase lucrări de restaurare și pictură la zeci de lăcașuri de cult.

Din 1990, a slujit ca paroh la Biserica „Sfânta Cuvioasă Parascheva”, continuându-și activitatea cu aceeași dăruire și rigoare.

În aprilie 1997, părintele Grigore Diaconu a preluat, prin concurs, conducerea Seminarului Teologic Liceal Ortodox „Sfântul Gheorghe”. Aici, timp de 17 ani, pune bazele unei instituții moderne, dezvoltând spațiile de învățământ, dotând laboratoarele și cantina, amenajând un paraclis și construind un nou corp de clădire cu sprijinul Băncii Mondiale.

Publicitate

Prin parteneriatele pe care le-a inițiat cu organizații și parohii din Germania și Olanda, seminarul a beneficiat de aparatură modernă și mobilier nou, care au contribuit la profesionalizarea actului educațional. Tot el a sprijinit numeroși elevi proveniți din familii modeste, mulți dintre aceștia devenind ulterior preoți, profesori sau specialiști în domenii importante.

Pentru întreaga sa activitate pastorală, educațională și social-filantropică, părintele Grigore Diaconu a primit anul trecut Titlul de Cetățean de Onoare al municipiului Botoșani. Iar recent, i-a fost conferit ordinul „Crucea Patriarhală”, cea mai înaltă distincție a Patriarhiei Române pentru clerici, ca semn al recunoașterii unei misiuni împlinite cu responsabilitate, credință și neobosit devotament.

„Cel mai important lucru este că am reușit să zidesc biserici în inimile credincioșilor”, mărturisea părintele, rezumând în aceste cuvinte o viață întreagă dedicată slujirii lui Dumnezeu și oamenilor.

Citeste mai mult

Economie

ANAF introduce Declarația Unică precompletată începând cu veniturile aferente anului 2025. Cine trebuie să o depună. OFICIAL

Publicat

Publicitate

ANAF introduce Declarația Unică precompletată începând cu veniturile aferente anului 2025. Agenția Națională de Administrare Fiscală a publicat, în această săptămână, în secțiunea Transparență decizională de pe www.anaf.ro, proiectul de ordin al președintelui instituției privind aprobarea procedurii de precompletare, verificare și transmitere a formularului 212 – „Declarație unică privind impozitul pe venit și contribuțiile sociale datorate de persoanele fizice”, scrie alba24.ro.

Proiectul stabilește modul de funcționare a procedurii pentru forma precompletată a Declarației Unice.

Potrivit proiectului, începând cu perioada de declarare a veniturilor aferente anului 2025, ANAF va pune la dispoziția contribuabililor Declarația Unică deja precompletată cu informațiile existente în bazele de date, inclusiv:

  • veniturile realizate;
  • impozitul pe venit datorat;
  • baza de calcul a contribuției de asigurări sociale (CAS) și a contribuției de asigurări sociale de sănătate (CASS);
  • cuantumul contribuțiilor datorate.

După preluarea informațiilor, contribuabilii vor trebui doar să verifice, să completeze dacă este cazul și să depună declarația.

Inițiativa se bazează pe prevederile art. III din Ordonanța de urgență a Guvernului nr. 128/2024, care introduce măsuri pentru digitalizarea proceselor fiscale.

Declarația Unică precompletată va fi disponibilă online, în format electronic, prin Spațiul Privat Virtual (SPV) și în format fizic, la cerere, pentru persoanele care nu sunt înrolate în SPV.

Publicitate

ANAF va pune datele la dispoziția contribuabililor, cel târziu până la 31 martie a anului următor celui în care au fost realizate veniturile, iar după verificare, declarația va trebui depusă până la data de 25 mai 2026.

ANAF introduce Declarația Unică precompletată: Cine trebuie să o depună

Obligația depunerii formularului 212 revine persoanelor fizice care obțin venituri din:

  • activități independente;
  • drepturi de proprietate intelectuală;
  • cedarea folosinței bunurilor;
  • investiții;
  • activități agricole, silvicultură și piscicultură.

Consultare publică până la 29 noiembrie

ANAF invită contribuabilii să transmită sugestii, observații sau propuneri privind proiectul de ordin în termen de 10 zile de la publicare, potrivit Legii nr. 52/2003 privind transparența decizională în administrația publică, respectiv până la 29 noiembrie a.c.

Propunerile pot fi transmise:

  • prin e-mail, la presa@anaf.ro;
  • în format fizic, la sediul ANAF: str. Apolodor nr. 17, sector 5, București 050741, către Serviciul comunicare, relații publice și mass-media (mențiunea „Conform Legii nr. 52/2003”);
  • prin fax, la 021-319.98.57.

Citeste mai mult

Eveniment

Botoșani: Educație pentru siguranță. Elevii au învățat să recunoască și să evite pericolele

Publicat

Publicitate

Creșterea gradului de siguranță în mediul școlar în raport cu diverse forme de manifestare a infracționalității reprezintă o prioritate națională.

Având în vedere prevederile Planului Național de Combatere a Violenței Școlare, precum și a Campaniei pentru creșterea gradului de conștientizare în ceea ce privește necesitatea asigurării unui climat optim de siguranță în mediul școlar de la nivelul unității de învățământ: ,,Tăcerea e tot violență. Vocea ta e soluția!”, în data de 21.11.2025 la școala noastră s-a desfășurat o activitate informativ-educativ în colaborare cu Inspectoratul de Poliție Județean Botoșani, Biroul Siguranță Școlară, având ca scop sensibilizarea elevilor și a cadrelor didactice cu privire la măsurile de protecție pe care le pot adopta pentru siguranța personală. La activitate au participat aproximativ 60 de elevi din ciclul primar alături de învățătorii de clase, director prof. Mihaela Chitic și Agent de poliție Deleanu Crina Ionela.

Tematicile abordate au fost următoarele:

– Prevenirea săvârșirii faptelor cu violență de către elevi;

– Prevenirea bullyingului și a cyberbullyingului;

– Cunoașterea prevederilor legale privind răspunderea penală a minorilor;

Publicitate

– Prevenirea portului fără drept de obiecte periculoase în incinta unităților de învățământ și consecințele legale ale acestor fapte;

Activitatea și-a propus formarea unui comportament responsabil și preventiv în diferite situații din viața de zi cu zi. Reprezentantul Poliției le-a prezentat copiilor, prin discuții și materiale adaptate vârstei, reguli esențiale de prevenire a violenței, comportamente sigure în mediul școlar și modalități de evitare a pericolelor. Am învățat altfel, am învățat pentru viață.

 

Citeste mai mult

Eveniment

Jandarmii botoșăneni, pregătiți pentru intervenția în situații de dezastru

Publicat

Publicitate

15 jandarmi botoșăneni au participat, în ultimele două zile, la instruiri în domeniul gestionării situațiilor de urgență.

Stagiile de pregătire fac parte din proiectul „Consolidarea infrastructurii și a pregătirii pentru situații critice de urgență”, derulat de Inspectoratul General al Jandarmeriei Române și finanțat prin Acordul de Împrumut cu Banca Internațională pentru Reconstrucție și Dezvoltare.

Activitatea s-a desfășurat la sediul ISU Botoșani, unde specialiștii instituției au susținut cursurile, oferind participanților atât pregătire teoretică, cât și demonstrații practice menite să consolideze capacitățile operaționale ale structurilor de intervenție.

Sesiunile de instruire au cuprins o gamă variată de teme, printre care:

– identificarea și înțelegerea principalelor tipuri de riscuri specifice județului Botoșani;

– noțiuni generale privind Sistemul Național de Management al Situațiilor de Urgență;

Publicitate

– modul de organizare și funcționare a bazelor de operații;

– conduita de urmat înainte, pe timpul și după manifestarea situațiilor potențial generatoare de dezastre.

În cadrul aplicațiilor practice, jandarmilor le-au fost prezentate Postul Medical Avansat, Punctul Mobil de Comandă, containerul Multirisc și alte echipamente utilizate în intervenții complexe.

Pregătirea în domeniul situațiilor de urgență reprezintă un element esențial pentru un răspuns eficient și o coordonare unitară între structurile responsabile. Astfel de instruiri vor continua și în perioada următoare, parte a procesului permanent de perfecționare profesională și de consolidare a colaborării interinstituționale.

Citeste mai mult
Publicitate
Publicitate

Știri Romania24.ro

Publicitate

Trending