Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Guarda questo bundle Xiaomi del Black Friday con oltre 350€ di risparmio Guarda questo bundle Xiaomi del Black Friday con oltre 350�...
Immagine di Amazon abbandona Android per la pirateria Amazon abbandona Android per la pirateria...

Avete uno smartphone Android non aggiornato? Rafel RAT è il vostro nuovo incubo

I ricercatori di sicurezza hanno scoperto diverse campagne di ransomware che prendono di mira principalmente i telefoni Android non aggiornati.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 27/06/2024 alle 13:11

Recenti ricerche di sicurezza hanno evidenziato una preoccupante escalation di attacchi ransomware mirati a dispositivi Android non aggiornati, sfruttando un malware open-source noto come Rafel RAT. Secondo gli esperti Antonis Terefos e Bohdan Melnykov di Check Point, sono state identificate oltre 120 campagne di malware che impiegano Rafel RAT, progettato soprattutto per eludere i sistemi di rilevamento.

Questo tool di amministrazione remota consente agli hacker di compiere una varietà di azioni dannose sui dispositivi infetti, che vanno dal furto di dati alla sorveglianza, fino alla manipolazione del dispositivo. Rafel RAT si è rivelato uno strumento prediletto tra gli attori di minacce, con una vasta parte delle campagne originate in Pakistan e Iran, mentre le vittime principali si trovano prevalentemente negli Stati Uniti, Cina e Indonesia, nonché in altre nazioni quali India, Australia, Francia, Germania, Italia e Russia.

Immagine id 25973

La ricerca ha dimostrato che il 87,5% dei device colpiti operava su Android 11 o versioni precedenti, con i sistemi operativi Android 5 e Android 8 che hanno registrato il 17,9% degli attacchi ciascuno. È interessante notare che alcuni dispositivi affetti erano addirittura equipaggiati con Android 4, rilasciato nel 2011 e da tempo privo di supporto per i servizi Google Play e aggiornamenti di sicurezza.

Per quanto riguarda i marchi degli smartphone, gli attacchi non hanno risparmiato nessun grande produttore. Samsung è risultata essere la marca più colpita, probabilmente riflettendo il suo status di maggior produttore a livello mondiale. Altri marchi significativamente impattati includono Xiaomi, Vivo e Huawei.

Immagine id 25974

Una delle vie principali tramite le quali Rafel RAT infetta i dispositivi è attraverso il download di APK maligni mascherati da popolari app di social media e messaggistica come Instagram e WhatsApp, nonché piattaforme di e-commerce e app antivirus. Una volta installato, il malware richiede estese autorizzazioni per accedere a tutte le funzioni del telefono.

In alcuni casi, come rilevato da Check Point, i criminali informatici hanno attivato il comando ransomware in circa il 10% degli episodi, criptando i file del dispositivo con una chiave ARS predefinita e prendendo così pieno controllo dello smartphone. Questo permette loro di modificare anche la password del dispositivo, bloccando l’utente all’esterno.

È stato inoltre segnalato che queste campagne di ransomware hanno colpito organizzazioni di alto profilo, inclusi settori militari. Questo sottolinea i rischi legati all'uso di dispositivi obsoleti e al download di applicazioni da fonti non ufficiali. Per minimizzare tali rischi, è essenziale scaricare app esclusivamente da fonti affidabili come il Google Play Store, Samsung Galaxy Store o direttamente dai siti web degli sviluppatori ufficiali.

La sicurezza del proprio dispositivo passa attraverso la prudenza nelle scelte quotidiane: aggiornare regolarmente il software, evitare l'installazione di app da fonti sospette e monitorare attentamente i permessi concessi alle applicazioni possono significativamente ridurre il rischio di infezioni da malware e attacchi ransomware.

Fonte dell'articolo: blog.checkpoint.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #3
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #4
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #5
    22% di sconto su Amazon con appena 25€ di spesa
  • #6
    Unieuro non si ferma: le promozioni del Black Friday continuano
Articolo 1 di 5
Amazon abbandona Android per la pirateria
Amazon abbandona Android e lancia Vega OS basato su Linux per i nuovi Fire TV Stick 4K Select, bloccando il sideloading per contrastare la pirateria digitale.
Immagine di Amazon abbandona Android per la pirateria
6
Leggi questo articolo
Articolo 2 di 5
Guarda questo bundle Xiaomi del Black Friday con oltre 350€ di risparmio
Xiaomi 15T Pro da 12GB/1TB, REDMI Pad 2 Pro da 6GB/128 e REDMI Smart Pen, tutto a 999,90€. Il risparmio è di quasi 360€.
Immagine di Guarda questo bundle Xiaomi del Black Friday con oltre 350€ di risparmio
Leggi questo articolo
Articolo 3 di 5
iPhone 18 Pro Max potrebbe essere più spesso e pesante
Apple inverte la tendenza dopo un decennio: l'iPhone 18 Pro Max supererà i 240 grammi, diventando il dispositivo più pesante mai prodotto dall'azienda.
Immagine di iPhone 18 Pro Max potrebbe essere più spesso e pesante
3
Leggi questo articolo
Articolo 4 di 5
Nothing firma cuffie dal look inconfondibile e Amazon le mette in saldo
Offerta Amazon: Nothing Headphone (1) scontate del 23%, a soli 229€ invece di 299€
Immagine di Nothing firma cuffie dal look inconfondibile e Amazon le mette in saldo
Leggi questo articolo
Articolo 5 di 5
Non serve crederci, serve approfittarne! HUAWEI WATCH GT 6 a 193€
Offerta Huawei Watch GT 6: smartwatch con 21 giorni di autonomia e GPS a 193€ (-23%)
Immagine di Non serve crederci, serve approfittarne! HUAWEI WATCH GT 6 a 193€
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.