Connect with us

Eveniment

ALERTĂ: Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Ce este Rafel Remote Access Tool

Publicat

Publicitate

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică. Dispozitivele cu Android, infectate de la distanță iar utilizatorii nu observă nimic. Odată infectat, dispozitivul este controlabil de atacator: poate filma sau poate rula orice aplicație, inclusiv tranzacțiile financiare, scrie alba24.ro

Reprezentanții DNSC au prezentat modul în care funcționează Rafel Remote Access Tool, un instrument prezent și în România, oferind totodată și recomandări.

Rafel Remote Access Tool (RAT) reprezintă un tip de malware conceput pentru sistemele Android, prezentă și în România, transmit reprezentanții Directoratului Național pentru Securitate Cibernetică.

Acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa.

Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor.

Publicitate

Recent, acesta a fost semnalat ca fiind prezent și în România, spun cei de la DNSC.

Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate.

Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android.

Rafel Remote Access Tool: istoricul aplicației

Aplicația a fost dezvoltată inițial în anul 2021 și distribuită gratuit prin intermediul GitHub fiind preluată și dezvoltată inclusiv de grupări de tip Advanced Persistent Threat (APT).

Rafel RAT a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android cât și pentru experții în securitate cibernetică.

A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ.

Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media.

Cele mai vulnerabile telefoane

Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora.

Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate.

Ultima campanie, desfășurată în 2024, a avut ca ținte entități de rang înalt, pe o arie geografică foarte largă, ce cuprinde Australia, China, Franța, Germania, Italia, Pakistan, România, și SUA.

Ce este și cum funcționează Rafel Remote Access Tool

În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicații foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicații de suport sau soluții antivirus.

În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente atașate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii.

Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate.

Rafel RAT funcționează foarte bine pe Android 12 și versiunile anterioare, dar au fost înregistrate atacuri reușite și asupra dispozitivelor cu Android versiunea 13.

Rafel Remote Access: ToolMetode de distribuție (vectori de atac)

E-mailuri de tip phishing: Infractorii cibernetici folosesc adesea e-mailuri atent concepute care par a fi din surse legitime, conținând link-uri sau atașamente care, atunci când sunt accesate, duc la instalarea Rafel RAT.

Site-uri web malițioase: Utilizatorii pot fi înșelați să viziteze site-uri web compromise sau false care exploatează vulnerabilități în sistemul Android sau folosesc tehnici de inginerie socială pentru a convinge utilizatorii să descarce malware-ul.

Aplicații false: Rafel RAT este frecvent deghizat ca aplicație legitimă, precum actualizări de sistem, jocuri populare sau aplicații utilitare.

Acestea sunt distribuite prin magazine de aplicații neoficiale sau link-uri de descărcare directă.

SMS și conturi de social media: Atacatorii pot folosi mesaje text sau platforme de social media pentru a răspândi link-uri către aplicații sau site-uri web infectate.

Ce este Rafel Remote Access Tool: Mod de instalare

Odată ce aplicația malițioasă este descărcată, aceasta solicită un set extins de permisiuni de la utilizator. Aceste permisiuni includ adesea acces la contacte, SMS-uri, jurnale de apeluri, cameră, microfon, stocare și date de localizare.

Malware-ul poate folosi tactici înșelătoare pentru a convinge utilizatorii să acorde aceste permisiuni, cum ar fi faptul că sunt necesare pentru funcționalitatea aplicației.

Rafel Remote Access Tool: Capacități și funcționalitate

Furt de date: Rafel RAT poate accesa și extrage o gamă largă de date sensibile, cum ar fi: contacte, mesaje SMS (inclusiv coduri 2FA), jurnale de apeluri, istoricul de navigare, parole stocate, informații financiare.

Înregistrare audio și video: Malware-ul poate activa silențios microfonul și camera dispozitivului pentru a înregistra acțiunile și împrejurimile utilizatorului.

Capturi de ecran: Poate face capturi de ecran ale dispozitivului, putând extrage informații sensibile precum datele de autentificare (utilizator, parole, PIN-uri).

Acces la fișiere: Rafel RAT poate naviga și descărca fișiere stocate pe dispozitiv, inclusiv fotografii, documente și copii de siguranță.

Urmărire GPS: Malware-ul poate monitoriza și raporta locația dispozitivului în timp real.

Control de la distanță: Atacatorii pot folosi Rafel RAT pentru a executa comenzi pe dispozitivul infectat, prin instalarea unor module suplimentare ale malware-ului sau prin desfășurarea unor acțiuni neautorizate.

Keylogging: Poate înregistra tastele apăsate, capturând parole și alte date sensibile.

Manipularea aplicațiilor: Rafel RAT poate lansa aplicații, modifica setările aplicațiilor și chiar dezinstala software-ul de securitate.

Compatibilitate extinsă: Suport pentru versiuni Android de la v5 la v13, acoperind o gamă largă de dispozitive vulnerabile.

Evitarea detectării: Evită detecția de către PlayProtect și alte soluții de securitate pentru dispozitivele mobile.

Rafel RAT comunică cu serverele de comandă și control operate de atacatori.

Această comunicare este adesea criptată pentru a evita detectarea de către software-ul de securitate.

Serverele C2 pot trimite comenzi către dispozitivele infectate și pot exfiltra datele dorite.

Când malware-ul obține privilegii de tip DeviceAdmin, acesta poate modifica parola ecranului de blocare.

În plus, prin utilizarea dreptului de administrare a dispozitivului poate bloca procesul de dezinstalare a malware-ului.

Dacă un utilizator încearcă să revoce privilegiile de administrator din aplicație, acesta schimbă parola și blochează ecranul, împiedicând orice încercare de intervenție.

Atacatorii utilizează un panou de control web, care funcționează fără a necesita cunoștințe avansate de programare.

Prin intermediul acestei interfețe, atacatorii pot monitoriza și controla dispozitivele mobile infectate și pot decide cu privire la următorii pași ai atacului.

Comanda GetContact, de exemplu, permite obținerea detaliilor privind persoanele de contact stocate pe dispozitivul victimei.

Acest lucru oferă accesul la informații personale sensibile existente pe dispozitiv, facilitând furtul de identitate, atacurile de inginerie socială sau exploatarea în continuare a contactelor victimei în scopuri rău intenționate.

O altă facilitate a malware-ului permite criptarea fișierelor folosind tehnologia AES, cu o cheie predefinită. Alternativ, poate șterge fișiere din dispozitivele infectate.

Conturile și tranzacțiile, în pericol

Agresorii cibernetici pot prelua mesaje SMS care conțin informații sensibile utilizând comanda GetSMS, inclusiv pentru a obține detalii despre autentificarea cu doi factori (2FA).

Acest lucru prezintă un risc semnificativ de securitate, deoarece codurile 2FA sunt utilizate în mod obișnuit pentru securizarea conturilor și tranzacțiilor.

Un astfel de server C2 a fost instalat pe site-ul web al unei entități guvernamentale din Pakistan (districtjudiciarycharsadda.gov[.]pk), și este funcțional din aprilie 2023 până în prezent, victimele fiind din diverse țări printre care USA, Rusia, China și România.

Rafel Remote Access Tool: Recomandări DNSC

Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor.

Din cauza mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.

Recomandăm implementarea următoarelor măsuri de bază de securitate cibernetică:

Sporirea vigilenței este principalul atu avut oricând la dispoziție de către un utilizator obișnuit.

Manifestați atenție la verificarea e-mailurilor primite, în special a celor care conțin atașamente sau link-uri suspecte!

Descărcați aplicațiile doar din surse de încredere, folosind doar magazinele oficiale, cum ar fi Google Play Store.

Analizați cu atenție permisiunile aplicațiilor solicitate la instalare sau la actualizare și fiți precauți la aplicațiile care solicită permisiuni excesive sau inutile.

Scanați cu o soluție de securitate instalată pe dispozitiv sau cu una disponibilă gratis online, link-urile sau atașamentele suspecte. Nu uitați să aplicați la timp update-urile pentru aceste soluții de securitate!

Pentru a vă proteja eficient împotriva ransomware, trebuie să vă concentrați în principal pe poarta principală de acces a acestuia: comunicarea prin e-mail.

Acestea se ascund adesea sub forma unor fișiere, aparent legitime, ce permit atacatorilor accesul la sistem și rularea unor programe de exfiltrare și/sau criptare a fișierelor de pe dispozitivele compromise.

Actualizați de urgență sistemele de operare, programele antivirus, browser-ele web, clienții de e-mail și alte programe utilitare.

Realizați periodic sesiuni de training cu personalul. Acestea sunt necesare atât pentru conștientizare/prevenire, cât și pentru a ști ce este de făcut în cazurile în care au loc incidente de securitate cibernetică, astfel încât acestea să fie gestionate eficient.

Nu ezitați să contactați Directoratul Național de Securitate Cibernetică (DNSC), în cazul în care suspectați că dispozitivele din cadrul entității dumneavoastră au fost compromise sau sunteți subiectul unui atac cibernetic.

Urmăriți Botosani24.ro și pe Google News



Dacă ți-a plăcut articolul și vrei să fii la curent cu ce scriem:


ȘTIREA TA - Dacă ești martorul unor evenimente deosebite, fotografiază, filmează și trimite-le la Botosani24 prin Facebook, WhatsApp, sau prin formularul online.


Eveniment

Ora de vară 2026. Când se schimbă ceasul anul acesta și ce efecte poate avea asupra organismului

Publicat

Publicitate

Ora de vară 2026. România va trece la ora de vară în ultima duminică din luna martie, când ceasurile vor fi date înainte cu o oră.

Astfel, pe măsură ce zilele devin tot mai lungi, iar nopțile mai scurte, ne apropiem de momentul în care românii trebuie să își schimbe ceasurile.

Mai exact, schimbarea va avea loc în noaptea de sâmbătă, 28 martie, spre duminică, 29 martie, când ora 03:00 va deveni ora 04:00.

Așadar, duminică, 29 martie, va fi cea mai scurtă zi din an.

Ora de vară în România
În România, ora de vară este corelată cu orarul de vară practicat în statele Uniunii Europene (UE).

 

Publicitate

Ora oficială de vară, ora Europei Orientale la care trece ţara noastră în noaptea de sâmbătă spre duminică, a fost introdusă în România pentru prima dată în 1932, scrie Agerpres.

Până în 1939, a funcţionat în fiecare an, între prima duminică din aprilie, ora 00.00, şi prima duminică din octombrie, ora 01.00 (ore locale). Între anii 1941 şi 1979 nu s-a mai folosit ora de vară, potrivit www.astro-urseanu.ro.

România a semnat Convenţia fusurilor orare în 1979, iar în 1997, prin Ordonanţa nr. 20 privind stabilirea orarului de vară şi a orei oficiale de vară pe teritoriul României, la art (1) se precizează că:

„În cadrul orarului de vară se stabileşte ora oficială de vară, decalată cu o oră în avans faţă de ora Europei Orientale, aplicabilă din ultima duminică a lunii martie, ora 3.00, care devine ora 4.00, până la ultima duminică a lunii octombrie, ora 4.00, care devine ora 3.00”.

Cum a apărut „ora de vară”

Benjamin Franklin a sugerat în anul 1784 această metodă într-o satiră, în care menţiona că s-ar realiza o economie de lumânări prin folosirea luminii de dimineaţă a soarelui.

Ideea folosirii orei de vară este atribuită neozeelandezului George Vernon Hudson, entomolog care a susţinut că ar avea nevoie de mai multă lumină pentru a studia insectele şi care a venit cu această idee în 1895.

Schimbarea orei a fost aplicată pentru prima dată în timpul Primului Război Mondial, în 1916, de câteva ţări din Europa.

Primii care au introdus ora de vară au fost germanii, începând cu 1916 (între 30 aprilie – 1 octombrie), potrivit sursei menţionate.

Au urmat britanicii, care au introdus ora de vară tot în 1916 (între 21 mai – 16 octombrie), apoi Belgia, Danemarca, Franţa, Italia, Luxemburg, Olanda, Norvegia, Portugalia, Suedia, Turcia.

La 31 martie 1918, ora de vară a fost introdusă şi în Statele Unite. Pentru o perioadă mai îndelungată, a fost aplicată în SUA, în timpul celui de-Al Doilea Război Mondial, între 3 februarie 1942 şi 30 septembrie 1945.

În 1966, a devenit obligatorie la nivel național, iar în anii ’80, președintele Ronald Reagan a prelungit perioada în care era folosită, pentru a conserva energia.

De atunci, ora de vară a rămas stabilită pe o perioadă cuprinsă între echinocţiul de primăvară şi cel de toamnă.

Ora de vară 2026. Ce efecte poate avea asupra organismului

Schimbarea orei poate îngreuna adaptarea organismului la un nou program de somn, iar unele persoane pot avea dificultăți în a adormi sau în a se trezi la timp. Acest dezechilibru poate duce la tulburări temporare de somn, odihnă insuficientă și stări de oboseală ori somnolență pe parcursul zilei.

Oboseala acumulată ca urmare a perturbării ritmului biologic poate afecta capacitatea de concentrare, atenția și performanța la locul de muncă sau la școală, fiind însoțită uneori de iritabilitate, dureri de cap sau scăderea nivelului de energie.

Specialiștii avertizează că, în primele zile după trecerea la ora de vară, crește riscul de erori și accidente, atât la locul de muncă, cât și în trafic, deoarece organismul are nevoie de timp pentru a se adapta la noul program.

Citeste mai mult

Eveniment

Incendiu la Dângeni! Podul unui atelier de monumente funerare a fost cuprins de flăcări

Publicat

Publicitate

Curățați și izolați coșurile de fum: pericol de incendiu

În ultimele ore, două familii din localitățile Flămânzi și Hulub ( comuna Dângeni) au fost în pericol din cauza unor incendii generate de coșurile de fum necurățate de funingine sau neizolate termic față de materialele combustibile din structura acoperișurilor.

La Dângeni, podul unui atelier de monumente funerare a fost cuprins de flăcări. Pompierii militari de la Garda de Intervenție Trușești și Serviciul Voluntar pentru Situații de Urgență Dângeni au acționat cu două autospeciale de stingere și au reușit să stingă flăcările înainte de a se extinde la întreaga construcție. Au fost salvate bunurile din interiorul atelierului, dar și casa. Cel mai probabil, incendiul s-a produs din cauza unui coș de fum neizolat termic față de materialele combustibile.

La Flămânzi, bunurile din jurul unui coș de fum necurățat au luat foc. Incendiul a fost stins înainte de a produce pagube materiale însemnate. Au intervenit pompierii de la Punctul de Lucru Flămânzi, cu o autospecială de stingere.

Vă reamintim faptul că în sezonul rece multe dintre incendii se produc din cauza coșurilor necurățate de funingine. Aceste incidente pun în pericol atât viețile oamenilor, cât și bunurile acestora, fiind una dintre principalele cauze ale incendiilor în sezonul rece.

Atragem, din nou, atenția asupra necesității curățării periodice a coșurilor de fum, o măsură esențială pentru prevenirea incendiilor. Depunerile de funingine și gudron se pot aprinde, iar focul se poate extinde rapid la structura acoperișului și la întreaga locuință.

Publicitate

Verificaţi coşurile de evacuare a fumului, pentru ca acestea să nu prezinte fisuri care să permită scânteilor să incendieze materialele combustibile ale planșeului sau acoperișului (grinzi, astereală etc.).

Tencuiți şi văruiți partea din pod a coşului de fum, în scopul sesizării imediate a fisurilor (căldura sau scânteile care ies prin fisurile unui coş de fum deteriorat constituie surse de aprindere, dacă în zona lor există elemente de construcţie sau structuri din lemn).

Îngroșați zidăria coşului la trecerea prin planşee, lăsând un spaţiu între această zidărie şi elementele combustibile ale planşeului.

Păstrați distanţa dintre faţa exterioară a coşurilor şi elementele combustibile ale acoperişului.

Citeste mai mult

Eveniment

CALENDAR ORTODOX 2026: Sfântul Cuvios Isidor Pelusiotul

Publicat

Publicitate

S-a născut în 360 în Alexandria Egiptului, din părinţi creştini, rude apropiate cu Arhiepiscopul Trofil al Alexandriei (383-412) şi cu Sf. Chiril (412-444), urmaşul acestuia. Având o situaţie financiară bună, părinţii l-au trimis pe tânărul Isidor la şcolile de filozofie şi teologie din Antiohia, tocmai când păstorea acolo ca preot Sfântul Ioan Gură de Aur. Isidor i-a fost ucenic şi l-a avut ca pildă de trăire duhovnicească.

Reîntors în Egipt, ar fi putut să aibă o slujbă deosebită, însă Isidor a renunţat la moştenirea primită de la părinţi şi a intrat în Mănăstirea Pilusiu din partea de răsărit a deltei Nilului, nu departe de oraşul cu acelaşi nume. De aceea şi Cuviosul Isidor este numit „pelusiotul”. Cuvântul grecesc „pilos” înseamnă mlaştină sau noroi şi cum mănăstirea era poziţionată în delta fluviului Nil, într-o regiune mlăştinoasă, i s-a zis „Pilusiu”, adică mănăstirea din mlaştini. În această mănăstire şi-a petrecut Isidor tot restul vieţii, sporind în rugăciune şi credinţă faţă de Dumnezeu. Aici s-a învrednicit de treapta preoţiei, ajungând şi stareţ.

Împăratul Teodosie al II-lea (408-450) îl cinstea în mod deosebit pe Cuviosul Isidor. Acesta îl sfătuieşte pe împărat să convoace Sinodul al III-lea Ecumenic la Efes, în anul 431, pentru apărarea dreptei credinţe creştine împotriva ereziei nestoriene. De la Cuviosul Isidor au rămas 2090 de epistole pline de înţelepciune, sfaturi duhovniceşti şi ştiinţă teologică. Astfel, a povăţuit Cuviosul Isidor pe toţi până la adânci bătrâneţi când s-a mutat cu pace la Domnul în anul 436.

Citeste mai mult

Administratie

Creșă nouă pentru familiile din Botoșani: Investiție de 9,5 milioane lei inaugurată astăzi de ministrul Dezvoltării, Cseke Attila

Publicat

Publicitate

Municipiul Botoșani are, începând de marți, prima creșă construită după 1990, investiție inaugurată în prezența ministrului Dezvoltării, Lucrărilor Publice și Administrației, Cseke Attila. Obiectivul a fost realizat în cadrul programului guvernamental de construire de creșe „Sfânta Ana”, finanțat prin Planul Național de Redresare și Reziliență (PNRR), relatează agerpres.ro.

Valoarea investiției se ridică la 9,5 milioane de lei, fără TVA, iar noua creșă are o capacitate de 40 de locuri, fiind încadrată în categoria creșelor de tip mic dezvoltate prin acest program național coordonat de Ministerul Dezvoltării.

Ministrul Cseke Attila a subliniat că proiectul face parte dintr-o strategie amplă de recuperare a decalajelor României în ceea ce privește infrastructura de educație timpurie. Oficialul a amintit că, în anul 2021, România se afla pe ultimul loc în Uniunea Europeană în privința numărului de locuri disponibile în creșe raportat la populația antepreșcolară, situație care a determinat lansarea programului „Sfânta Ana”.

„Este un program pornit din nevoia reală a comunităților și dintr-o provocare demografică pe care nu o putem ignora. Statul român a decis să investească în creșe moderne, construite după un proiect-tip, adaptat ca dimensiune, astfel încât să răspundă nevoilor locale”, a declarat ministrul, precizând că există trei tipuri de creșe: cu minimum 40, 70 și 110 locuri.

Potrivit acestuia, la nivel național, în cadrul programului guvernamental au fost construite sau sunt în curs de construire 242 de creșe. Dintre acestea, 131 sunt finanțate din bugetul de stat, iar 111 beneficiază de fonduri europene prin PNRR, inclusiv creșa inaugurată la Botoșani. Obiectivul din municipiu este cea de-a 53-a creșă finalizată de la lansarea programului.

La eveniment a fost prezent și primarul municipiului Botoșani, Cosmin Andrei, care a evidențiat importanța acestor investiții pentru sprijinirea familiilor tinere și pentru combaterea declinului demografic.

Publicitate

„Construirea de creșe moderne reprezintă un sprijin concret pentru tinerii care își doresc să rămână în România și în orașele din care provin. Municipiul Botoșani se află deja la a treia creșă și urmează să o avem și pe a patra, ceea ce arată o implicare reală a statului”, a explicat edilul.

Municipalitatea botoșăneană a obținut, prin același program guvernamental, finanțare și pentru o nouă creșă, iar lucrările de construcție urmează să înceapă în perioada următoare.

Citeste mai mult
Publicitate
Publicitate

Știri Romania24.ro

Publicitate

Trending