ATENÇÃO! Seu Android pode estar sendo espionado por malware

Estudiosos da Check Point Software, uma empresa de segurança cibernética, detectaram várias campanhas hackers que estão utilizando o Rafel RAT, uma ferramenta de acesso remoto de código aberto para Android.

Esta ferramenta é usada para espionagem, exfiltração de dados (roubo de dados de forma discreta) e ataques de ransomware (software malicioso usado para extorsão por meio de sequestro de dados digitais).

Com cerca de 75% dos dispositivos móveis do mundo rodando Android, o sistema se torna um alvo atraente para atividades maliciosas devido à sua ampla adoção e natureza aberta.

O malware Android, projetado para infectar dispositivos com este sistema operacional, representa uma séria ameaça à privacidade e segurança dos dados dos usuários, conforme alertado pela Check Point.

A Check Point Research (CPR), divisão de Inteligência em Ameaças da empresa, identificou várias campanhas que utilizam o Rafel RAT.

Aparelhos Android mais afetados

As versões mais afetadas são as desatualizadas, com o Android 11 sendo o mais comum, seguido pelas versões 8 e 5. Apesar da variedade de versões, o malware pode operar em todas, embora encontre mais dificuldades nas versões mais recentes do sistema, que exigem mais ações da vítima para funcionar.

O malware foi encontrado em um site governamental hackeado no Paquistão, redirecionando os dispositivos infectados para um servidor controlado pelos atacantes. Em operações de ransomware, os pesquisadores observaram o Rafel RAT sendo usado para criptografar arquivos e exigir resgate.

Além disso, o Rafel RAT tem sido associado ao roubo de mensagens de autenticação de dois fatores (2FA), comprometendo essa importante medida de segurança.

Também é usado em ataques de phishing, onde vítimas são enganadas para instalar aplicativos maliciosos disfarçados com nomes e ícones falsos, solicitando permissões extensivas e rastreando secretamente o dispositivo.

Como proteger seu celular dos ataques

Para proteger seu dispositivo Android, siga estas recomendações:

  1. Instale aplicativos de fontes confiáveis, como a Google Play Store. Evite lojas de aplicativos de terceiros e preste atenção a aplicativos com poucos downloads ou avaliações negativas. Verifique sempre as permissões solicitadas e as avaliações antes de instalar.
  2. Mantenha seu sistema operacional e aplicativos atualizados. As atualizações frequentemente incluem patches de segurança que protegem contra novas vulnerabilidades. Ative as atualizações automáticas para garantir que seu dispositivo esteja sempre protegido.
  3. Use um antivírus confiável com proteção em tempo real. Esses aplicativos podem detectar e remover softwares maliciosos, monitorar atividades suspeitas e oferecer recursos adicionais de segurança, como medidas antirroubo e navegação segura.
Deixe uma resposta

Seu endereço de email não será publicado.