Source |
Global Security Mag |
Identifiant |
8525148 |
Date de publication |
2024-06-25 07:46:40 (vue: 2024-06-25 08:07:10) |
Titre |
Le RAT Rafel, un malware Android qui passe de l\'espionnage aux opérations de ransomware |
Texte |
Le RAT Rafel, un malware Android qui passe de l'espionnage aux opérations de ransomware
• Les appareils Android compromis dans le cadre des campagnes observées se trouvent principalement aux États-Unis, en Chine, en Indonésie, en Russie, en Inde, en France, en Allemagne et au Royaume-Uni.
● La majorité des appareils compromis sont des téléphones Samsung, Xiaomi, Vivo et Huawei, preuve de la prédominance de ces marques sur le marché.
● La plupart des appareils concernés sont équipés de versions Android non actualisées, d'où l'importance d'effectuer régulièrement des mises à jour et d'appliquer des correctifs de sécurité.
● Dans certains cas, le RAT Rafel a été utilisé pour chiffrer les fichiers d'un dispositif et pour demander une rançon pour qu'ils soient déchiffrés.
● Contournement de 2FA : le malware a également été impliqué dans le vol de messages d'authentification à deux facteurs, lui permettant ainsi de contourner cette mesure de sécurité cruciale.
-
Malwares |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2FA: Android Bypassing China France Germany Huawei India Indonesia Kingdom Malware Most Russia Samsung States The United Vivo Xiaomi allowing also apparatus apply are authentication been brands bypass campaigns cases compromise compromised concerned crucial deciphered device devices encrypt equipped espionage factor files fixes found from goes has hasndroid importance involved mainly majority malware market measure messages observed operations part perform phones predominance proof rafel ransom ransomware rat regularly request safety some theft them these two undeniable updates used versions where which |
Tags |
Ransomware
Malware
Mobile
|
Stories |
|
Move |
|