Rafel RAT: Η Μετάβαση από Κατασκοπευτικό λογισμικό σε Επιθέσεις Ransomware στο Android

Related

Η πρώτη μονάδα αδιάλειπτης λειτουργίας (UPS) για Gamers στον κόσμο διαθέσιμη τώρα στην Ευρώπη από την Schneider Electric

Η Schneider Electric, πρωτοπόρος στον ψηφιακό μετασχηματισμό της διαχείρισης ενέργειας και του αυτοματισμού, ανακοίνωσε τη διαθεσιμότητα των μονάδων αδιάλειπτης λειτουργίας (UPS) APC™ Back-UPS™ Pro Gaming στην Ευρώπη. Γιορτάζοντας 40 χρόνια θρυλικής αξιοπιστίας και ηγετικής θέσης στην προστασία ηλεκτρικής ενέργειας σε κρίσιμες στιγμές κατά τη διάρκεια του 2024, το νέο, κομψό και υπερσύγχρονο UPS έχει σχεδιαστεί…

Η Τεχνητή Νοημοσύνη στο μικροσκόπιο της συζήτησης μεταξύ Francis Fukuyama και Χάρη Μπρουμίδη στο 28o Government Roundtable του Economist

Ο Πρόεδρος και Διευθύνων Σύμβουλος της Vodafone, Χάρης Μπρουμίδης, συμμετείχε σε έναν διαφωτιστικό διάλογο για την τεχνητή νοημοσύνη και τον ρόλο της στη βιώσιμη ανάπτυξη κοινωνιών και οικονομιών με τον παγκοσμίου φήμης ακαδημαϊκό Francis Fukuyama, Senior Fellow, Centre on Democracy, Development and the Rule of Law στο Stanford University. Η συζήτηση, μεταξύ άλλων, επιχείρησε να…

Εξερευνήστε νέους ορίζοντες με τα tablet και laptop της Huawei

Η οθόνη του HUAWEI MatePad 11,5″S έχει λόγο διαστάσεων 3:2, κοντά στη χρυσή αναλογία, καθιστώντας το ως το απόλυτο εργαλείο παραγωγικότητας. Με ρυθμό ανανέωσης 144 Hz και ανάλυση 2,8Κ, οι τεχνικές προδιαγραφές του είναι εντυπωσιακές , αλλά το πιο ενδιαφέρον και καινοτόμο χαρακτηριστικό σε αυτό το tablet είναι – η πρώτη στο είδος της –…

Τα iPhone 16 Pro και Pixel 9 θα αφήσουν πίσω το Galaxy S24 Ultra στην τεχνολογία οθόνης

Εκτός του γεγονότος πως η Samsung φημίζει για την δημιουργία μερικών από των αξιόλογων Android smartphones στην παγκόσμια αγορά, οφείλουμε να παραδεχτούμε πως η νοτιοκορεάτικη εταιρεία κατασκευάζει επίσης τα καλύτερα πάνελ OLED, αλλά αυτό δεν σημαίνει ότι το τμήμα smartphone δέχεται πρώτο απ’ όλα αυτά τα πάνελ.  Η επόμενη καλύτερη οθόνη της εταιρείας  προφανώς προορίζεται για την…

Από την παρανομία στο φως: Ο Χακτιβισμός το 2024

Η Trend Micro Incorporated θέλοντας να  βοηθήσει το Διαπεριφερειακό Ινστιτούτο Ερευνών για το Έγκλημα και τη Δικαιοσύνη των Ηνωμένων Εθνών (UNICRI) να κατανοήσει τον «Χακτιβισμό», εξέτασε το φαινόμενο της κυβερνοασφάλειας  στο σχετικό δημοσίευμά του, που κυκλοφόρησε στην εκδήλωση παρουσίασης στην έδρα των Ηνωμένων Εθνών. Η εταιρία έκανε μία επισκόπηση των τάσεων του κλάδου στην εν…

#COLOURYOURSUMMER με τη JBL #COLOURYOURSUMMER με τη JBL

Η JBL παρουσιάζει τη νέα της καμπάνια και σε προσκαλεί να ζήσεις ένα καλοκαίρι γεμάτο χρώμα. Μαζί με τη θερμοκρασία, φέτος το καλοκαίρι ανεβαίνει και η ένταση! Η JBL σου δίνει τη δυνατότητα να βουτήξεις στη μουσική σου χωρίς να φοβηθείς αν θα βραχείς. Η μουσική σου γίνεται αδιάβροχη και σε ακολουθεί από το πρωί…

Το infographic της Samsung για την σειρά Galaxy Z Fold προτείνει ένα λεπτότερο και ελαφρύτερο Z Fold6

Υπομονή κάνουν αρκετοί καταναλωτές εκεί έξω έως ότου να ανακοινωθεί η νέα σειρά Galaxy Z Fold6 (στις 10 Ιουλίου) και προσωρινά η Samsung μας προιδεάζει κυκλοφορώντας ένα infographic, αφιερωμένο στην πρόοδο της σειράς Fold. Πηγαίνει συσκευή με συσκευή, ξεκινώντας από το Galaxy Fold του 2019 και τελειώνοντας με το Galaxy Z Fold5. Το θέμα του infographic…

HMD: διέρρευσε νέα συσκευή που θυμίζει… Lumia!

Σενάρια που παίζουν πολύ αυτόν τον καιρό, επιμένουν και θέλουν το HMD Skyline να κυκλοφορεί αυτόν τον μήνα. Μάλιστα, οι διαρροές έδειξαν ότι αυτό το τηλέφωνο έχει σχεδιασμό που θυμίζει την αισθητική της σειράς τηλεφώνων Lumia. Θα είναι ένα από τα 5 (ή περισσότερα) νέα τηλέφωνα Android της HMD, συμπεριλαμβανομένου του HMD Pulse trio (που…

Ντοκιμαντέρ για τον σημαντικό ρόλο των αλιέων στην προστασία των θαλασσών στο πλαίσιο της πρωτοβουλίας COSMOTE BLUE

Το ντοκιμαντέρ «Ψαρεύοντας για το Μπλε» παρουσιάζει η COSMOTE αποκλειστικά στο κανάλι της COSMOTE στο YouTube με αφορμή την Παγκόσμια Ημέρα Περιβάλλοντος. Πρόκειται για ένα ντοκιμαντέρ που αναδεικνύει το σημαντικό ρόλο των επαγγελματιών ψαράδων στην προστασία των ελληνικών θαλασσών, στο πλαίσιο της πρωτοβουλίας COSMOTE BLUE σε συνεργασία με την κοινωνική επιχείρηση «Εναλεία». Οι επαγγελματίες ψαράδες,…

Η Cardlink και η Worldline Greece παρουσίασαν τις προηγμένες λύσεις τεχνολογίας τους στη φετινή eCommerce & Digital Marketing Expo

Η Cardlink και η Worldline Greece, μέλη της Worldline (Euronext:WLN), του ευρωπαϊκού ηγέτη στις υπηρεσίες πληρωμών, συμμετείχαν από κοινού στη φετινή eCommerce & Digital Marketing Expo, το μεγαλύτερο συνέδριο για το Ηλεκτρονικό Εμπόριο στη Νοτιοανατολική Ευρώπη, που πραγματοποιήθηκε στο Ζάππειο Μέγαρο. Η ECDM Expo αποτελεί την κορυφαία εκδήλωση για το Ηλεκτρονικό Εμπόριο και το Ψηφιακό…

Επιθυμία της Apple είναι να αντικαθίστανται πανεύκολα οι μπαταρίες σε ένα iPhone

Ιδιαίτερο ζήλο δείχνει να έχει η Apple προκειμένου να ανακαλύψει έναν ιδανικό τρόπο ώστε να αφαιρέσει τις ισχυρές αυτοκόλλητες ταινίες που συγκρατούν τη μπαταρία ενός iPhone εσωτερικά. Η Apple θα πρέπει να συμμορφωθεί με τους κανονισμούς της ΕΕ που απαιτούν όλες οι μπαταρίες των τηλεφώνων να μπορούν να αντικατασταθούν από τον χρήστη έως το 2025. Επί…

H Honor παρουσιάζει το Magic V3 που ξεχωριζει για το σούπερ λεπτό σώμα του!

Υψίστης σημασίας θεωρείται για την Honor η αγορά των foldables και γι΄αυτό ανανεώνει τον στόλο της προσθέτοντας τα νέα Magic V3 και Magic Vs3 στις 12 Ιουλίου. Μέχρι τώρα αυτό που υποσχέθηκε ουκ λίγες φορές η εταιρεία είναι ότι τα τηλέφωνα θα δείχνουν πιο λεπτά από ποτέ και όπως όλα δείχνουν, η Honor πάει για νέο…

Xiaomi Mix Fold 4: Νέες λεπτομέρειες στο φως για το πολλά υποσχόμενο foldable της Xiaomi!

“Κρυφό διαμάντι” θα αποκαλούσαμε το επερχόμενο Xiaomi Mix Fold 4, καθώς ήδη ακούγεται από τον Μάιο πως θα αποτελέσει το λεπτότερο αναδιπλούμενο στην αγορά όταν με το καλό μας έρθει, παίρνοντας πιθανώς το στέμμα από το Honor Magic V3 που θα κυκλοφορήσει την επόμενη εβδομάδα. Σήμερα διέρρευσε μια επίσημη εικόνα που μας φανερώνει την πλάτη του…

iPhone 16: Και τα τέσσερα μοντέλα θα έχουν chip A18!

Για συγκεκριμένους και εν μέρει κατανοητούς λόγους, πέρυσι η Apple παρουσίασε τα iPhone 15 και iPhone 15 Plus με το chip A16 Bionic και τα iPhone 15 Pro και iPhone 15 Pro Max με το A17 Pro,  ακόμη μεγαλύτερη διαφοροποίηση μεταξύ των μοντέλων μη-Pro και Pro. Αυτή η κίνηση όμως δεν άρεσε, από την στιγμή που μόνο το iPhone 15…

Η LG παρουσιάζει το βιβλίο “Brave optimists” προβάλλοντας το μοναδικό της αισιόδοξο DNA

Η LG Electronics (LG) πρόκειται να λανσάρει το πρώτο βιβλίο της στα πλαίσια της παγκόσμιας καμπάνιας της που ευθυγραμμίζεται με την εντυπωσιακή πρωτοβουλία Life’s Good, η οποία στοχεύει στη διάδοση του εταιρικού μηνύματος αισιοδοξίας και χαράς σε όλο τον κόσμο. Το βιβλίο είναι μια συλλογή από συναρπαστικές ιστορίες από νυν και πρώην εργαζόμενους της LG,…

Share

Η Check Point Research (CPR) έχει εντοπίσει πολλαπλές καμπάνιες που αξιοποιούν το Rafel, ένα εργαλείο απομακρυσμένης διαχείρισης ανοιχτού κώδικα (RAT) που στοχεύει τηλέφωνα Android (που χρησιμοποιούνται από περισσότερους από 3,9 δισεκατομμύρια ανθρώπους παγκοσμίως). Μεταξύ άλλων έχει αποκαλυφθεί η χρήση του σε επιχειρήσεις κατασκοπείας (απομακρυσμένη παρακολούθηση, εξαγωγή δεδομένων) και ransomware.

Το θύμα εξαπατάται (μέσω μηνυμάτων / συνομιλιών κ.λπ.) για να κατεβάσει εφαρμογές που μιμούνται δημοφιλείς υπηρεσίες (μέσα κοινωνικής δικτύωσης, οικονομικές, εκπαιδευτικές και άλλες) και με την εγκατάσταση των εφαρμογών, το κακόβουλο λογισμικό εισέρχεται στο κινητό τηλέφωνο, επιτρέποντας διαφορετικά είδη δυνατοτήτων από κατασκοπεία έως ransomware. Έχουν παρατηρηθεί πάνω από 120 καμπάνιες σε μια περίοδο 2 ετών σε πολλές χώρες παγκοσμίως, παρακάμπτοντας διάφορες διαδικασίες ασφαλείας για τη διατήρηση των χρηστών κινητών συσκευών ασφαλών από χάκερ.

Οι καμπάνιες έθεσαν σε κίνδυνο συσκευές Android, κυρίως στις Ηνωμένες Πολιτείες, την Κίνα, την Ινδονησία, τη Ρωσία, την Ινδία, τη Γαλλία, τη Γερμανία και το Ηνωμένο Βασίλειο.

Τα κύρια συμπεράσματα της συνημμένης έκθεσης

• Εκτεταμένος Αντίκτυπος: Το Rafel RAT αξιοποιείται σε πάνω από 120 καμπάνιες, επηρεάζοντας κυρίως χρήστες σε Ηνωμένες Πολιτείες, Κίνα και Ινδονησία. • Μολύνσεις Συσκευών: Η πλειονότητα των παραβιασμένων συσκευών αφορά τηλέφωνα των μαρκών Samsung, Xiaomi, Vivo και Huawei, αντικατοπτρίζοντας τη διάδοση αυτών των εμπορικών σημάτων στην αγορά. • Εκδόσεις Android: Οι περισσότερες μολυσμένες συσκευές χρησιμοποιούν παλαιότερες εκδόσεις Android, κάτι που τονίζει την ανάγκη για συχνές ενημερώσεις και βελτιώσεις της ασφάλειας των συστημάτων. • Ποικιλία Απειλών: Το Rafel RAT προσφέρει δυνατότητες που κυμαίνονται από κατασκοπεία μέχρι ransomware, με δυνατότητες για απομακρυσμένη πρόσβαση, επιτήρηση, κλοπή δεδομένων και ακόμα και κρυπτογράφηση αρχείων των θυμάτων.

Αξιοσημείωτες περιπτώσεις:

  • Συμβιβασμός Κυβερνητικού Ιστότοπου: Το Rafel RAT ανιχνεύθηκε να φιλοξενείται σε παραβιασμένο κυβερνητικό ιστότοπο στο Πακιστάν, με την λειτουργία ανακατεύθυνσης μολυσμένων συσκευών προς τον εν λόγω διακομιστή. 
  • Λειτουργίες Ransomware: Το Rafel RAT έχει χρησιμοποιηθεί για κρυπτογράφηση αρχείων σε συσκευές, απαιτώντας λύτρα για την αποκρυπτογράφησή τους. 
  • Παράκαμψη 2FA: Αυτό το κακόβουλο λογισμικό συνδέεται επίσης με την κλοπή μηνυμάτων επιβεβαίωσης διπλού παράγοντα ασφαλείας, καθιστώντας την πιθανή παράκαμψη αυτού του ζωτικής σημασίας μέτρου ασφάλειας.

Συστάσεις ασφαλείας για χρήστες Android: 

  • Λήψη εφαρμογών από αξιόπιστες πηγές: Εγκαταστήστε εφαρμογές μόνο από αξιόπιστα καταστήματα όπως το Google Play. Αποφύγετε πηγές τρίτων.
  • Διατηρήστε το λογισμικό ενημερωμένο: Οι τακτικές ενημερώσεις διασφαλίζουν ότι οι συσκευές λαμβάνουν κρίσιμες ενημερώσεις κώδικα ασφαλείας.
  • Χρησιμοποιήστε λύσεις ασφάλειας για κινητά: Οι αξιόπιστες εφαρμογές ασφαλείας παρέχουν προστασία σε πραγματικό χρόνο από κακόβουλο λογισμικό και άλλες απειλές.

 

Τρόπος λειτουργίας:

  • Το Rafel RAT συμμετέχει σε καμπάνιες ηλεκτρονικού ψαρέματος, όπου τα θύματα εξαπατώνται για να εγκαταστήσουν κακόβουλα APKs που μεταμφιέζονται με ψεύτικο όνομα και εικονίδιο, ζητούν εκτεταμένες άδειες, εμφανίζουν νόμιμους ιστότοπους, τους οποίους προσπαθεί να μιμηθεί και στη συνέχεια, παρακολουθούν κρυφά τη συσκευή και διαρρέουν δεδομένα.

Το Rafel RAT έχει την δυνατότητα να αποκρύπτει την παρουσία του με τη μορφή των παρακάτω ειδών εφαρμογών:

  • Apps store (Google Store, BlackMart, BlackMart-MOD)
  • Social (La Morocha, Instagram, BOOYAH, Black WhatsApp)
  • Finance (PicPay, RM Trade, Mercado Pago)
  • Maps & Navigation (PlamThaiDriver)
  • Lifestyle (EHSAN)
  • Education (DASNHS)
  • Tools (MOTU CC CHECKER, Goxome: Modern Menu System)
  • Hacking Tools (Κιτ εργαλείων αντίστροφης μηχανικής)
  • Άλλα (ScammersExposed, UR RAT, Lite App, BEKU-DANA)

Σύμφωνα με τον Alexander Chailytko, Cyber Security, Research & Innovation Manager στην Check Point Software Technologies:

“Το Rafel RAT είναι ακόμα μια υπενθύμιση του τρόπου με τον οποίο η τεχνολογία κακόβουλου λογισμικού ανοιχτού κώδικα μπορεί να προκαλέσει σημαντική ζημιά, ειδικά όταν στοχεύει μεγάλα οικοσυστήματα όπως το Android, με πάνω από 3,9 δισεκατομμύρια χρήστες παγκοσμίως. Καθώς τα περισσότερα από τα θύματα εκτελούν μη υποστηριζόμενες εκδόσεις Android, είναι σημαντικό να διατηρείτε τις συσκευές σας ενημερωμένες με τις πιο πρόσφατες διορθώσεις ασφαλείας ή να τις αντικαθιστάτε εάν δεν τις λαμβάνουν πλέον. Οι εξέχοντες παράγοντες απειλής και ακόμη και οι ομάδες APT αναζητούν πάντα τρόπους για να αξιοποιήσουν τις λειτουργίες τους, ειδικά με τα άμεσα διαθέσιμα εργαλεία όπως το Rafel RAT, γεγονός που θα μπορούσε να οδηγήσει σε διαρροή κρίσιμων δεδομένων, χρησιμοποιώντας κωδικούς ελέγχου ταυτότητας δύο παραγόντων που έχουν διαρρεύσει, απόπειρες παρακολούθησης και μυστικές επιχειρήσεις, οι οποίες είναι ιδιαίτερα καταστροφικές όταν χρησιμοποιούνται εναντίον στόχων υψηλού προφίλ.