Операційна система Android зазнає ураження від нового вірусу під кодовою назвою Rafel RAT, яке виявили дослідники. Цей вірус маскується під відомі додатки, такі як Instagram, WhatsApp і різноманітні програми електронної комерції та антивіруси.
За аналізом Check Point, Rafel RAT забезпечує зловмисникам потужний набір інструментів для віддаленого керування, включаючи видалення даних з SD-карт, стирання журналів викликів, керування сповіщеннями та навіть функції вимагача. Цей інструмент використовується хакерами у різних кібератаках, які згодом вимагають кошти користувачів.
Згідно з документом, більшість заражених пристроїв працюють під управлінням застарілої версії Android, що не отримує більше оновлень безпеки. Серед таких смартфонів: Samsung Galaxy, Google Pixel, Xiaomi Redmi, Motorola One, OnePlus, Vivo та Huawei.
Типові ланцюги атак включають соціальну інженерію для отримання інтрузивних дозволів, необхідних для отримання конфіденційних даних, таких як контакти, SMS-повідомлення та інші особисті дані. Rafel RAT використовує HTTP для командно-контрольних зв’язків і може використовувати Discord API для спілкування зі своїми операторами. Інструмент також має супровідну панель управління на базі PHP для видання команд компрометованим пристроям.