ATENÇÃO! Seu Android pode estar sendo espionado por malware
Estudiosos da Check Point Software, uma empresa de segurança cibernética, detectaram várias campanhas hackers que estão utilizando o Rafel RAT, uma ferramenta de acesso remoto de código aberto para Android.
Esta ferramenta é usada para espionagem, exfiltração de dados (roubo de dados de forma discreta) e ataques de ransomware (software malicioso usado para extorsão por meio de sequestro de dados digitais).
Com cerca de 75% dos dispositivos móveis do mundo rodando Android, o sistema se torna um alvo atraente para atividades maliciosas devido à sua ampla adoção e natureza aberta.
O malware Android, projetado para infectar dispositivos com este sistema operacional, representa uma séria ameaça à privacidade e segurança dos dados dos usuários, conforme alertado pela Check Point.
A Check Point Research (CPR), divisão de Inteligência em Ameaças da empresa, identificou várias campanhas que utilizam o Rafel RAT.
Aparelhos Android mais afetados
As versões mais afetadas são as desatualizadas, com o Android 11 sendo o mais comum, seguido pelas versões 8 e 5. Apesar da variedade de versões, o malware pode operar em todas, embora encontre mais dificuldades nas versões mais recentes do sistema, que exigem mais ações da vítima para funcionar.
O malware foi encontrado em um site governamental hackeado no Paquistão, redirecionando os dispositivos infectados para um servidor controlado pelos atacantes. Em operações de ransomware, os pesquisadores observaram o Rafel RAT sendo usado para criptografar arquivos e exigir resgate.
Além disso, o Rafel RAT tem sido associado ao roubo de mensagens de autenticação de dois fatores (2FA), comprometendo essa importante medida de segurança.
Também é usado em ataques de phishing, onde vítimas são enganadas para instalar aplicativos maliciosos disfarçados com nomes e ícones falsos, solicitando permissões extensivas e rastreando secretamente o dispositivo.
Como proteger seu celular dos ataques
Para proteger seu dispositivo Android, siga estas recomendações:
- Instale aplicativos de fontes confiáveis, como a Google Play Store. Evite lojas de aplicativos de terceiros e preste atenção a aplicativos com poucos downloads ou avaliações negativas. Verifique sempre as permissões solicitadas e as avaliações antes de instalar.
- Mantenha seu sistema operacional e aplicativos atualizados. As atualizações frequentemente incluem patches de segurança que protegem contra novas vulnerabilidades. Ative as atualizações automáticas para garantir que seu dispositivo esteja sempre protegido.
- Use um antivírus confiável com proteção em tempo real. Esses aplicativos podem detectar e remover softwares maliciosos, monitorar atividades suspeitas e oferecer recursos adicionais de segurança, como medidas antirroubo e navegação segura.