新型惡意軟體Rafel RAT 可完全控制安卓設備李佩璇 (2024-06-25 14:58:31)





Android系統以開放性和多樣的應用程式吸引全球數十億用戶,也因此成為惡意軟體攻擊的焦點。隨著科技進步,惡意軟體的攻擊手法日益複雜且難以防範。一款名為Rafel RAT的新型惡意軟體,正威脅Android設備的安全。


編譯/Cynthia




Android系統以開放性和多樣的應用程式吸引全球數十億用戶,也因此成為惡意軟體攻擊的焦點。隨著科技進步,惡意軟體的攻擊手法日益複雜且難以防範。一款名為Rafel RAT的新型惡意軟體,正威脅Android設備的安全。






一款名為Rafel RAT的新型惡意軟體,正威脅Android設備的安全。圖/123RF



Android惡意軟體的多重威脅




各類Android惡意軟體,如病毒、特洛伊木馬、勒索軟體、間諜軟體和廣告軟體,持續威脅著用戶的資料隱私和設備安全。這些惡意軟體透過應用程式下載、惡意網站、釣魚攻擊及系統漏洞等方式進行攻擊,使Android用戶面臨越來越大的風險。隨著攻擊技術日益精密,這些惡意軟體的隱匿性和破壞性也不斷增強,對用戶安全構成嚴重威脅。




更多新聞:劍指Android和Windows設備 偽裝防毒網站竊個資




揭發新型Android惡意工具




CheckPoint的網路安全研究人員發現一款名為Rafel的新型AndroidRAT工具,這款開源工具已被多個攻擊者應用於全世界的惡意活動,尤其是針對高知名度組織進行的120個攻擊中廣泛應用。Rafel RAT能遠端控制受感染的系統或設備,並進行深度監控和控制,嚴重威脅用戶的數據隱私和設備安全。




Rafel RAT的隱密操作方式




Rafel RAT的運作方式極具隱蔽性,常以合法應用程式的形式出現,並請求各種權限。一旦獲取這些權限,它便會透過HTTP(S)與命令和控制(C&C)伺服器進行通訊。攻擊者利用PHP面板監控和控制受感染的設備,以取得敏感資訊並遠端執行命令。此惡意軟體可鎖定螢幕、阻止卸載、加密或刪除檔案,甚至繞過雙重驗證(2FA),成為一款極具破壞性的攻擊工具。




Rafel RAT暴露 Android安全漏洞




Rafel RAT的出現顯示Android生態系統中的安全風險,特別是對於使用較舊 Android版本的設備,如三星、Google 和小米等品牌。這些設備因存在較多安全漏洞,成為攻擊的主要目標。攻擊者經常利用這些漏洞安裝Rafel RAT,進而控制設備並進行進一步的惡意活動。




特定攻擊案例




最近的攻擊事件中,伊朗駭客使用Rafel RAT對巴基斯坦的受害者進行攻擊,顯示勒索軟體彈跳視窗並入侵了巴基斯坦政府的一個網站,並在其中安裝了Rafel的命令和控制入口。




強化 Android安全防護措施




面對像Rafel RAT這樣的新型惡意軟體威脅,Android用戶需採取一系列防護措施來保護設備和數據安全。這包括提升威脅情報的掌握、加強端點保護、進行用戶教育,以及促進資訊安全生態系統的協作。




資料來源:CybersecurityNews



這篇文章 新型惡意軟體Rafel RAT 可完全控制安卓設備 最早出現於 TechNice科技島-掌握科技與行銷最新動態

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。