Alertă de securitate cibernetică ce vizează utilizatorii Android: atacatorii vă pot controla telefoanele de la distanță și fura datele personale/ Ce trebuie să faceți pentru a rămâne în siguranță
Inapoi

Alertă de securitate cibernetică ce vizează utilizatorii Android: atacatorii vă pot controla telefoanele de la distanță și fura datele personale/ Ce trebuie să faceți pentru a rămâne în siguranță

Postat pe 10 Jul 2025

Update cu 3 săptămâni în urmă

Timp de citire: 6 minute

Articol scris de: Elena Dumitrescu

Image Description
Tech
Directoratul Național pentru Securitate Cibernetică (DNSC) a emis o alertă privind detectarea în România a unui nou tip de malware conceput pentru sistemele Android. Sub denumirea Rafel Remote Access Tool (RAT), acesta conferă atacatorilor capacitatea de a gestiona dispozitivele infectate de la distanță, fără ca proprietarii acestora să fie conștienți de prezența sa. Malware-ul poate evita detecția pentru perioade extinse, ceea ce îi sporește eficiența în cadrul atacurilor. Recent, acesta a fost semnalat ca fiind prezent și în România, conform unui comunicat DNSC. Rafel RAT reprezintă o amenințare cibernetică majoră, ce poate fi folosită pentru spionaj și atacuri ransomware sofisticate. Evoluția sa de la un simplu instrument de spionaj la un malware multifuncțional reflectă adaptabilitatea și pericolul pe care îl reprezintă pentru utilizatorii de dispozitive cu sistem de operare Android. Rafel RAT, aplicație dezvoltată în 2021, a câștigat rapid notorietate în rândul infractorilor cibernetici datorită capacităților sale extinse și modului facil de utilizare, generând preocupări serioase atât pentru utilizatorii de platforme Android, cât și pentru experții în securitate cibernetică. A fost utilizat în numeroase atacuri cibernetice în diverse regiuni, cu accent pe frauda financiară și spionajul corporativ. Rafel RAT a fost dezvoltat și distribuit inițial pentru a obține acces la date sensibile de pe dispozitivele Android infectate, cum ar fi mesaje SMS, jurnale de apeluri, contacte, parole stocate, locații și fișiere media. Malware-ul a fost adaptat ulterior pentru a efectua atacuri de tip ransomware, criptând fișierele utilizatorilor și cerând răscumpărări pentru deblocarea acestora. Majoritatea victimelor acestor atacuri au utilizat telefoane Samsung, Xiaomi, Vivo și Huawei, iar 87,5% dintre dispozitivele utilizate aveau un sistem de operare Android depășit ce nu mai beneficia de actualizări de securitate. În unele atacuri, victimele au fost convinse să instaleze RAT-ul prin intermediul unor aplicații foarte cunoscute (cum ar fi Black WhatsApp, Story Saver for Instagram etc.), aplicații de suport sau soluții antivirus. În alte cazuri, atacurile au avut loc prin email-uri care foloseau tehnici de inginerie socială pentru a convinge destinatarii să deschidă documente atașate sau să acceseze site-uri web infectate, instalând astfel malware-ul pe dispozitivele proprii. Niciunul dintre aceste atacuri nu necesită acces cu drept de administrator (root), astfel încât acestea operează cu succes pe dispozitive cu sisteme de operare nemodificate. Rafel RAT funcționează foarte bine pe Android 12 și versiunile anterioare, dar au fost înregistrate atacuri reușite și asupra dispozitivelor cu Android versiunea 13. Odată ce aplicația malițioasă este descărcată, aceasta solicită un set extins de permisiuni de la utilizator. Aceste permisiuni includ adesea acces la contacte, SMS-uri, jurnale de apeluri, cameră, microfon, stocare și date de localizare. Malware-ul poate folosi tactici înșelătoare pentru a convinge utilizatorii să acorde aceste permisiuni, cum ar fi faptul că sunt necesare pentru funcționalitatea aplicației. Rafel RAT comunică cu serverele de comandă și control operate de atacatori, această comunicare fiind adesea criptată pentru a evita detectarea de către software-ul de securitate. Serverele C2 pot trimite comenzi către dispozitivele infectate și pot exfiltra datele dorite. Atacatorii utilizează un panou de control web, care funcționează fără a necesita cunoștințe avansate de programare. Prin intermediul acestei interfețe, atacatorii pot monitoriza și controla dispozitivele mobile infectate și pot decide cu privire la următorii pași ai atacului. De asemenea, comenzi precum GetContact sau GetSMS le permit atacatorilor accesul la informații personale sensibile existente pe dispozitiv, facilitând furtul de identitate, atacurile de inginerie socială sau exploatarea în continuare a contactelor victimei în scopuri rău intenționate. Conștientizarea și măsurile de protecție adecvate sunt importante pentru a preveni infectarea și pierderea datelor. Datorită mecanismelor de protecție specifice, Rafel RAT adesea nu este detectat de software-ul antivirus clasic.
Distribuie aceasta stire pe social media sau mail
Alte postari din Tech
Tech

20 dintre cei mai buni studenţi de la facultăţile cu profil tehnic din România, antrenați de Serviciul de Telecomunicații Speciale la Brașov, săptămâna aceasta

STS anunţă că 20 dintre cei mai buni studenţi de la facultăţile cu profil tehnic din România trăiesc, începând de ieri, şapte zile de experienţe IT&C şi activităţi hands-on care îi pregătesc să cucerească viitorul tehnologiei. „În această aventură din domeniul comunicaţiilor şi tehnologiei informaţiei sunt ghidaţi de inginerii şi specialiştii Serviciului de Telecomunicaţii Speciale, care organizează, pentru a treia oară, în perioada 29 iulie – 4 august a.c., şcoala .

Tech

Ce trebuie să știi când îți cumperi un telefon, un laptop sau o tabletă online. Pași practici pentru a cumpăra exact ce vrei

Achiziția unui gadget nou, fie că este un telefon, un laptop sau o tabletă, poate fi o experiență provocatoare. Într-o lume unde opțiunile sunt nelimitate, iar inovațiile tehnologice apar într-un ritm alert, cumpărăturile online devin tot mai complexe. Însă, cu o informare corectă și câteva sfaturi utile, poți transforma procesul de selecție într-o experiență plăcută, fără surprize neplăcute. Iată care sunt pașii esențiali pentru o achiziție inteligentă, astfel încât să .

Tech

Smartphone de 5.000 de lei, vândut cu doar 49 de lei, noua „promoție” a escrocilor

O nouă escrocherie face victime pe Facebook. Un personaj care predinde că este fostul angajat al unui mare retailer scoate la vânzare telefoane ultraperformante la doar 49 de lei. Zeci de români au fost păcăliţi în ultima perioadă după ce au dat curs unor postări de pe Facebook în care mai multe persoane pretind că au lucrat la un cunoscut lanţ de magazine şi că vând cu doar 49 de .

Pagina de facebook

-
-

Recente din brasov

-
-

21:02

Un nou proiect cu fonduri europene pentru Spitalul Clinic Județean Brașov! Valoare de peste 3,7 milioane de lei

Plenul forului deliberativ a aprobat valoarea totală a proiectului, în cuantum de 3.728.222,40 lei, contribuția proprie a autorității județene reprezentând achitarea cheltuielilor neeligibile şi cofinanțarea de 2% din valoarea eligibilă a proiectului, în sumă de 74.564,45 lei, precum și Acordul de parteneriat între Consiliul Județean și Spitalul Clinic Județean de Urgență Brașov. Potrivit hotărârii adoptate, sumele reprezentând cheltuieli conexe ce ar putea apărea pe durata implementării proiectului vor fi asigurate
Image Description

19:41

Brașovul reinventează cultura! Reabilitarea Complexului Agrement de sub Tâmpa intră în execuție

Astăzi, 31 iulie 2025, a fost făcut un pas important pentru revitalizarea vieții culturale din Brașov: s-a semnat contractul de execuție pentru reabilitarea Complexului Agrement de sub Tâmpa, un proiect esențial pentru comunitate, finanțat prin PNRR și gestionat de Consiliul Județean Brașov, în colaborare cu Biblioteca Județeană „George Barițiu”. Contractul a fost atribuit, în urma unei licitații publice, asocierii DNS Efect (lider), Timișoreana SRL și Proing Consult SA. Valoarea totală
Image Description

19:31

Concert extraordinar al Orchestrei Asociației Comunitare Saarburg – Kell din Germania, pe 4 august, în Piața Sf. Ioan

Orchestra Asociației Comunitare Saarburg – Kell din Germania este formată din aproximativ 65 de muzicieni și a fost fondată în 1990. În toți acești ani a susținut numeroase concerte. În țări precum Germania, Elveția, Italia, Franța, Olanda, Luxemburg, Rusia, Lituania, Letonia, Estonia, Portugalia, Africa de Sud, Namibia, SUA, India și Brazilia. Sub bagheta dirijorului Karl-Heinz Willger, în perioada 1 – 11 august 2025, orchestra se va afla în turneu în
Image Description

19:10

O nouă destinație de pe Aeroportul Internațional Brașov-Ghimbav, din 2026

Astfel, vom putea zbura de pe Aeroportul Internațional Brașov-Ghimbav către Katowice, Polonia, potrivit paginii de facebook a aeroportului. Mai exact din data de 31 martie 2026 se va zbura de la Brașov la Katowice, în Polonia, după ce compania maghiară low-cost Wizz Air a pus, joi, în vânzare, bilete pentru aceasă destinație. Vor fi 3 zboruri pe săptămână, marți, joi și sâmbătă. Un prim zbor dus-întors costă momentan 528 de
Image Description

17:57

Ce vin să alegi pentru mesele cu prietenii

O masă cu prietenii este întotdeauna un motiv de bucurie, iar alegerea băuturii potrivite poate transforma un simplu prânz sau o cină într-o experiență memorabilă. Vinul, această băutură alcoolică cu tradiție, are darul de a aduce oamenii împreună și de a completa gustul mâncărurilor într-un mod rafinat. Totuși, cum alegi vinul ideal când ai invitați cu gusturi diferite sau când meniul este variat? Alegerea vinului în funcție de tipul de
Image Description

Recente din Romania

-
-

21:18

- Botosani - Doi medici de la Spitalul Județean Botoșani au plecat să profeseze în Franța, dar nu au rezistat mult. Motivul pentru care s-au întors la Botoșani

Doi medici de la Spitalul Județean de Urgență „Mavromati” Botoșani au plecat să profeseze în Franța, motiv pentru care și-au luat concediu fără plată. Socoteala de acasă nu s-a potrivit cu ce au găsit acolo pentru că după experiența din Franța, cei doi medici s-au întors la Botoșani. Motivul a fost acela că nu au reușit să se acomodeze, potrivit declarațiilor făcute de managaerul unității spitalicești, Corneliu Prepeliță. „Au fost
Image Description

21:11

- Constanta - Un autoturism s-a răsturnat în afara carosabilului, în zona hotelului Black Sea din Neptun

La fața locului a intervenit prompt un echipaj al Secției de Pompieri Mangalia, cu o autospecială de stingere cu apă și spumă (ASAS), pentru asigurarea zonei și prevenirea izbucnirii unui incendiu. Deocamdată nu sunt cunoscute cauzele exacte ale producerii accidentului și nici dacă au existat victime. Autoritățile efectuează cercetări pentru a stabili circumstanțele în care s-a produs evenimentul. Participanții la trafic sunt sfătuiți să circule cu prudență. Sursă foto Ilustrativ:
Image Description

21:10

- Constanta - UPDATE Minor, lovit de un autoturism pe bulevardul 1 Mai din Constanța

La fața locului au intervenit de urgență un echipaj de prim răspuns tip motocicletă (Moto Fripis) și un echipaj medical al Serviciului de Ambulanță Județean (SAJ) Constanța. Minorul a primit îngrijiri medicale la fața locului, urmând să fie transportat la spital pentru investigații suplimentare, dacă va fi necesar. Polițiștii rutieri au deschis o anchetă pentru a stabili cu exactitate circumstanțele producerii accidentului. Din accidentul rutier a rezultat o victimă, minor,
Image Description

Reclame

-
-

Vremea

-
-
brasov WEATHER

Schimb valutar

-
-

Autor știre

-
-
Cristina Preda

Redactie

-
-
Stiri de calitate din judetul brasov
mail: office@AiPath.ro

Acasa Recente Radio Judete