Gorące tematy

Gospodarka

Ceny w USA rosną wolniej, ale ryzyko recesji coraz większe

Inflacja CPI w USA w marcu wyniosła 2,4 proc....
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Marketing

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

Polityka

Kampania prezydencka – fake newsy i emocje znów dominują kampanię

Rafał Trzaskowski z największą widocznością w mediach, Sławomir Mentzen...
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Prawo

AI w prawie – technologia, która usprawnia, ale nie zastępuje człowieka

Wraz z dynamicznym rozwojem technologii sztucznej inteligencji (AI), coraz...

Raport PSF: Fotowoltaika w Polsce potrzebuje pilnych zmian prawnych

Polska fotowoltaika stoi na rozdrożu. Mimo dynamicznego wzrostu, sektor...

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...
Autor/źródło

Gorące tematy

Gospodarka

Ceny w USA rosną wolniej, ale ryzyko recesji coraz większe

Inflacja CPI w USA w marcu wyniosła 2,4 proc....
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Marketing

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

Polityka

Kampania prezydencka – fake newsy i emocje znów dominują kampanię

Rafał Trzaskowski z największą widocznością w mediach, Sławomir Mentzen...
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Prawo

AI w prawie – technologia, która usprawnia, ale nie zastępuje człowieka

Wraz z dynamicznym rozwojem technologii sztucznej inteligencji (AI), coraz...

Raport PSF: Fotowoltaika w Polsce potrzebuje pilnych zmian prawnych

Polska fotowoltaika stoi na rozdrożu. Mimo dynamicznego wzrostu, sektor...

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...
Autor/źródło
Autor/źródło
piątek, 11 kwietnia, 2025

Trojan Rafel atakuje Androida. Na celowniku hakerów głównie nieaktualizowane systemy

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Użytkownicy Androida powinni mieć się na baczności! Tym razem najpopularniejszy mobilny system operacyjny atakowany jest przez trojana Rafel, posiadającego szerokie spektrum zastosowań – od spyware’u, infiltrującego użytkownika, aż po ransomware szyfrujące całe urządzenie. Złośliwe oprogramowanie sterowane jest przez co najmniej 120 serwerów dowodzenia i kontroli – ostrzegają stojący za odkryciem specjaliści Check Point Research.

Android jest obecnie najpopularniejszym systemem na urządzenia mobilne, z którego korzysta ponad 3,9 miliarda aktywnych użytkowników w ponad 190 krajach. Oznacza to, że trzy czwarte wszystkich urządzeń mobilnych działa właśnie na nim.  To właśnie ogromna popularność tego systemu i jego otwarty charakter powoduje, że staje się coraz częstszym celem hakerów. Tym razem użytkowników Androida atakuje trojan zdalnego dostępu Rafel, który wykorzystany został przede wszystkim przeciwko użytkownikom w USA i Chinach, choć również w kilku krajach europejskich.

W jednej ze swoich publikacji eksperci Check Pointa zidentyfikowali zespół APT-C-35 / DoNo, jako czołowego użytkownika Rafela. Jego funkcje, takie jak zdalny dostęp, inwigilacja, eksfiltracja danych i mechanizmy utrwalania, czynią go potężnym narzędziem do prowadzenia tajnych operacji i infiltrowania celów o dużej wartości. Analitycy zebrali wiele próbek złośliwego oprogramowania i odkryli około 120 serwerów dowodzenia i kontroli. Dokonując analizy ofiar i odkryli, że najczęściej atakowanymi krajami były Stany Zjednoczone, Chiny i Indonezja.

Rysunek 1 – Zainfekowane urządzenia według kraju

Zainfekowane urządzenia według kraju

Większość ofiar posiadała telefony Samsung, a drugą co do wielkości grupę wśród docelowych ofiar stanowili użytkownicy Xiaomi, Vivo i Huawei. Nie stoją jednak za tym żadne większe teorie spiskowe, wynik ten odpowiada po prostu popularności urządzeń na różnych rynkach.

Intrygujące jest za to rozkład wersji Androida wśród dotkniętych ofiar. Najpopularniejszy jest Android 11, a następnie wersje 8 i 5. Pomimo różnorodności wersji Androida, złośliwe oprogramowanie może zwykle działać na nich wszystkich. Eksperci Check Pointa zwracają jednak uwagę, że nowsze wersje systemu operacyjnego zazwyczaj stwarzają większe wyzwania dla złośliwego oprogramowania w wykonywaniu swoich funkcji lub wymagają większej liczby działań ze strony ofiary, aby były skuteczne.

Rysunek 2 – Wersje Androida

Rafel RAT

Jedną z rzeczy, którą stale się obserwuje w przypadku botów systemu Windows, jest niezmiennie wysoka liczba infekcji Windows XP, mimo że „koniec życia” tej wersji systemu nastąpił w 2014 roku. Ten sam scenariusz zaobserwowano w przypadku zainfekowanych urządzeń z systemem Android. Ponad 87% dotkniętych ofiar korzysta z wersji Androida, które nie są już obsługiwane i w związku z tym nie otrzymują poprawek bezpieczeństwa.

Check Point postanowił szczegółowo przeanalizować trzy konkretne przypadki ataków. Pierwszym była operacja oprogramowania ransomware dla systemu Android, podczas której ugrupowanie zagrażające szyfrowało pliki urządzenia. Drugim był wyciek wiadomości dwuskładnikowego uwierzytelniania (2FA), który prawdopodobnie mógł prowadzić do obejścia 2FA, natomiast ostatnim przypadkiem było zainstalowanie narzędzia Rafel na zhakowanej rządowej stronie internetowej.

Rafel RAT okazał się doskonałym przykładem ewoluującego krajobrazu szkodliwego oprogramowania dla systemu Android, charakteryzującym się otwartym kodem źródłowym, obszernym zestawem funkcji i powszechnym wykorzystaniem w różnych nielegalnych działaniach. Występowanie Rafela RAT uwydatnia potrzebę ciągłej czujności i proaktywnych środków bezpieczeństwa w celu ochrony urządzeń z Androidem przed złośliwym wykorzystaniem. Cyberprzestępcy w dalszym ciągu wykorzystują techniki i narzędzia, takie jak Rafel RAT, do naruszania prywatności użytkowników, kradzieży wrażliwych danych i popełniania oszustw finansowych, stąd niezbędne jest wielowarstwowe podejście do bezpieczeństwa urządzeń mobilnych.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Kilka dni temu na BreachForums – znanym forum internetowym,...

Podobne tematy

Giełdy rosną, złoty mocniejszy. Cła (chwilowo) mniej straszne

Z cłami jest powoli tak, że niedługo będziemy się...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Cisza przed kolejną burzą? Rynki stabilizują się po nerwowym otwarciu tygodnia

Media biznesowe są zalane artykułami o cłach. Sytuacja wygląda,...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Chińskie grupy cyberszpiegowskie w natarciu. Na celowniku dyplomaci z Europy Środkowo-Wschodniej

Powiązana z Chinami grupa cyberprzestępców MirrorFace zaatakowała jeden...

Może Cię zainteresować

Polecane kategorie