Maailmassa on yli 3,9 miljardia aktiivista Android-käyttäjää, joten ei ole ihme, että laitteisiin yritetään koko ajan hyökätä. Check Point varoittaa etähallintaohjelmasta, joka uhkaa useimpia Android-laitteita ja antaa hyökkääjälle laajat oikeudet laitteen resursseihin.
Android-haittaohjelmat, kuten virukset, troijalaiset, kiristysohjelmat, vakoiluohjelmat ja mainosohjelmat, ovat merkittävä uhka käyttäjien yksityisyydelle, turvallisuudelle ja tietojen eheydelle. Haittaohjelmat voivat tunkeutua laitteisiin monin eri tavoin, kuten sovellusten latausten, haitallisten verkkosivustojen, tietojenkalasteluhyökkäysten ja järjestelmän haavoittuvuuksien kautta.
Yksi tällainen uhka on etähallintaohjelma Rafel RAT (Remote Access Tool), avoimen lähdekoodin etähallintaohjelma, joka toimii vaivihkaa Android-laitteissa. Tämä troijalainen tarjoaa haitallisille toimijoille tehokkaan välineen etähallintaan ja -seurantaan, mahdollistaen monenlaista haitallista toimintaa, kuten tietojen varastamista ja laitteen manipulointia.
Check Pointin tutkimusosasto on tunnistanut useita toimijoita, jotka hyödyntävät Rafel RAT - etähallintaohjelmaa. Näihin lukeutuvat muun muassa kyberrikollisryhmä APT-C-35 / DoNot Team, joka käyttää Rafel RAT -työkalua monipuolisesti muun muassa soluttautumiseen. CPR paljasti, että kaikki Android-versiot ovat alttiita Rafel RATille, mikä tekee siitä laajan ja vakavan uhan Android-käyttäjille. Lisäksi tutkijat havaitsivat noin 120 erilaista Rafel RATilla toteutettua haittaohjelmakampanjaa, joista osa kohdistui menestyksekkäästi korkean profiilin organisaatioihin, kuten puolustusteollisuuteen.
Yleensä uudempi Anrdoid-versio on aina aiempaa tietoturvallisempi. Rafel RAT -toirjalaista on kuitenkin löydetty myös Android 13:sta. Uusin versio on 14, mutta sen osuus laitekannasta on edelleen marginaalinen.
Check Pointin mukaan Rafel haittaa käytännössä kaikkien valmistajien laitteita. Tämä näkyy jutun kuvassa.
Rafel RATista voi lukea enemmän Check Pointin blogista.