Cybersikkerhetsselskapet Check Point Software Technologies har gjennomført en grundig undersøkelse av hackeres utbredte bruk av Rafel RAT-malware.
Rapporten, som dekker de siste to årene, viser at skadevaren har blitt brukt i mer enn 120 hackerangrep i perioden. Spesielt Android-enheter som ikke lenger mottar oppdateringer, er i faresonen.
Siden februar i år har det ikke vært mulig å oppdatere Android-enheter som kjører på versjon 11 eller tidligere.
Det skriver Check Point selv i en pressemelding som Nyheder24.dk er sendt.
Slik fungerer det
Ifølge tall fra mai 2024 betyr dette at én av fem Android-enheter i Danmark – tilsvarende rundt 450.000 enheter – er sårbare for angrep.
Rafel RAT-skadelig programvare infiserer enheter ved å lure brukere til å laste ned apper som later til å være populære apper i sosiale medier, bank, utdanning og mer.
Når appen er installert, blir enheten kompromittert, slik at hackerne kan overvåke aktivitet, stjele og kryptere filer.
Hackerne krever deretter løsepenger for å frigjøre filene eller bruke den stjålne informasjonen for å få tilgang til sensitive data og tømme bankkontoer.
Studier viser også at hackere ved hjelp av skadelig programvare har vært i stand til å fange opp meldinger for tofaktorautentisering.
"Rafel RAT er enda et bevis på hvordan skadelig programvare i åpen kildekode-miljøer kan forårsake betydelig skade, spesielt når kampanjene er rettet mot store økosystemer som Android med mer enn 3,9 milliarder brukere," sa Balder Borup, sikkerhetsingeniør ved Check Point Software Technologies i Danmark.
"De mest målrettede av skadelig programvare er brukere med enheter som ikke lenger er sikkerhetsoppdatert. Det er avgjørende å holde enhetene dine oppdatert eller erstatte dem hvis de ikke støtter oppdateringer eller har nødvendig plass til å oppdatere til den nyeste versjonen.
Balder Borup gir tre tips for å redusere risikoen for å bli offer for Rafel RAT eller annen skadelig programvare rettet mot Android-enheter:
Last bare ned apper fra pålitelige kilder: Installer bare fra anerkjente appbutikker som Google Play, og unngå tredjepartskilder og hold øye med antall nedlastinger og anmeldelser.
Hold enheten oppdatert: Oppdater Android-operativsystemet og -appene dine regelmessig. Oppdateringer inkluderer ofte sikkerhetsoppdateringer som beskytter mot nye sårbarheter. Slå på automatiske oppdateringer slik at enheten alltid er oppdatert.
Bruk mobil sikkerhetsprogramvare: Installer en pålitelig sikkerhetsapp som beskytter enheten din i sanntid.