Киберугроза: вредоносные приложения нацелены на пользователей Android

27.06.2024

Скрытые киберугрозы в Android-приложениях

Когда-нибудь задумывались о безопасности ваших Android-приложений? Недавние отчеты показывают, что киберугрозы маскируются под открытые Android-приложения для проведения злонамеренных операций. Приложения, такие как Instagram, WhatsApp и различные платформы электронной коммерции, могут быть не такими безобидными, как кажутся.

Основным инструментом в этих теневых делах является Rafel RAT (удаленный административный инструмент), известный кражей данных и контролем устройств. Как он это делает? Маскируясь под легитимное приложение, проходя начальные проверки безопасности и получая несанкционированный доступ к конфиденциальной информации и системным настройкам.

Rafel RAT – это не просто вор данных. Он способен записывать аудио и видео, делать скриншоты и загружать файлы с вашего устройства. Таким образом, он становится мощным и опасным инструментом в руках киберпреступников.

Чтобы обеспечить безопасность от таких злонамеренных действий, крайне важно регулярно обновлять антивирусное программное обеспечение, избегать загрузки приложений из неизвестных источников и регулярно проверять свои устройства на наличие необычной активности.

Этот вредоносный инструмент не только сам по себе представляет угрозу, но и может действовать в сотрудничестве с другими кибергруппами, такими как DoNot Team, затрагивая не только безопасность вашего устройства. Например, в апреле 2024 года они использовали уязвимость в Foxit PDF Reader для незаметной загрузки вредоносных программ на устройства пользователей.

Удивительно, но этот инструмент позволяет киберпреступникам удаленно получать доступ к устройствам, включать микрофоны, получать доступ к контактам, вызывать вибрацию устройства и управлять камерами без ведома пользователей. Угроза реальна и тревожна. Rafel RAT даже позволяет майнить криптовалюту на зараженных устройствах, что приводит к быстрому разряду батареи и замедлению работы устройства.

Расследования выявили около 120 различных злонамеренных операций с использованием Rafel RAT, нацеленных на различные страны и крупные организации. Удивительно, но значительная часть жертв были пользователями смартфонов Samsung, за которыми следуют пользователи Xiaomi, Vivo и Huawei, что доказывает широкое распространение этих киберпреступников.

Почти 90% пострадавших устройств работали на устаревших версиях Android без обновлений безопасности, что делало их основными целями для таких атак. Приложения с вредоносным ПО часто обманывают пользователей, заставляя их предоставлять разрешения, что приводит к краже конфиденциальных данных, нарушению конфиденциальности и полному контролю над устройством.

Коварный Rafel RAT использует HTTP(S) для командно-контрольных (C2) коммуникаций и может также подключаться к киберпреступникам через Discord API. Это значительно расширяет спектр киберугроз, делая его грозным инструментом для тех, кто желает шпионить, манипулировать и получать несанкционированный доступ к системам.

Таким образом, растущее использование Rafel RAT в кибератаках подчеркивает важность бдительной защиты Android-устройств от злонамеренных эксплойтов. Регулярные сканирования на наличие вредоносного ПО и использование доверенных источников для загрузки приложений в сочетании с эффективными средствами безопасности и проактивными мерами кибербезопасности могут значительно снизить эти риски.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6561744
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1343593
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
525578
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
457174
скачали

Новости и обзоры для Mobile Android

Приложение JSCStock для Android от JoshiSoft изменило цены

Приложение JSCStock от JoshiSoft доступно для Android по цене USD 329.99, что может повлиять на бизнес-пользователей.

Читать далее

StellarRecovery возвращает утерянные данные на Android

StellarRecovery от SkyFusion Labs восстанавливает фото, видео и документы на Android, оставаясь простым в использовании.

Читать далее

LibrePods добавляет функции AirPods на Android и Linux

LibrePods расширяет функциональность AirPods на Android и Linux, включая поддержку контроля шума и обновления состояния батареи.

Читать далее

Скидки на Android: Final Fantasy и другие предложения

Новые скидки на Android: классика Final Fantasy и современные игры по сниженной цене.

Читать далее

Лучшие игры для Android: рейтинг 2025 года

Google выделила лучшие игры для Android 2025 года, включая карточные игры, аркадные гонки и мультиплеерные проекты.

Читать далее

Снижение цен на Android-игры: Final Fantasy и другие

Новое снижение цен на Android-игры, включая классические Final Fantasy, выделено 2025-11-19.

Читать далее

Google Home на Android получает новую панель Material 3 Expressive

Google Home на Android обновляет навигацию, адаптируясь под Material 3 Expressive. Улучшения уже внедряются, но только для Android.

Читать далее

Resident Evil Survival Unit доступна на мобильных устройствах

Aniplex и JOYCITY выпустили Resident Evil Survival Unit для iOS и Android, улучшая мобильный игровой опыт.

Читать далее

Лучшие Android-приложения 2025 года в Индии

В 2025 году приложения с ген AI функциями стали популярны среди Android-пользователей в Индии, образуя более половины из 11 лучших.

Читать далее

Поддержка Android ARM в Steamworks SDK расширяет возможности

Steamworks теперь поддерживает Android ARM. Walkabout Mini Golf VR стала первой игрой с Android-версией. Ожидается улучшение кроссплатформенной интеграции.

Читать далее