{"id":1249876,"date":"2024-06-24T06:53:06","date_gmt":"2024-06-24T06:53:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/multiples-actores-de-amenazas-implementan-rafel-rat-de-codigo-abierto-para-apuntar-a-dispositivos-android\/"},"modified":"2024-06-24T06:53:10","modified_gmt":"2024-06-24T06:53:10","slug":"multiples-actores-de-amenazas-implementan-rafel-rat-de-codigo-abierto-para-apuntar-a-dispositivos-android","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/multiples-actores-de-amenazas-implementan-rafel-rat-de-codigo-abierto-para-apuntar-a-dispositivos-android\/","title":{"rendered":"M\u00faltiples actores de amenazas implementan Rafel RAT de c\u00f3digo abierto para apuntar a dispositivos Android"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil\/Inteligencia contra amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Multiples-actores-de-amenazas-implementan-Rafel-RAT-de-codigo-abierto.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>M\u00faltiples actores de amenazas, incluidos grupos de ciberespionaje, est\u00e1n empleando una herramienta de administraci\u00f3n remota de Android de c\u00f3digo abierto llamada <strong>rafael rata<\/strong> para cumplir sus objetivos operativos haci\u00e9ndose pasar por Instagram, WhatsApp y varias aplicaciones antivirus y de comercio electr\u00f3nico.<\/p>\n<p>&#8220;Proporciona a los actores maliciosos un potente conjunto de herramientas para la administraci\u00f3n y el control remotos, lo que permite una variedad de actividades maliciosas, desde el robo de datos hasta la manipulaci\u00f3n de dispositivos&#8221;, Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2024\/rafel-rat-android-malware-from-espionage-to-ransomware-operations\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<p>Cuenta con una amplia gama de funciones, como la capacidad de borrar tarjetas SD, eliminar registros de llamadas, desviar notificaciones e incluso actuar como ransomware.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El uso de Rafel RAT por parte de DoNot Team (tambi\u00e9n conocido como APT-C-35, Brainworm y Origami Elephant) fue destacado anteriormente por la compa\u00f1\u00eda israel\u00ed de ciberseguridad en ataques cibern\u00e9ticos que aprovecharon una falla de dise\u00f1o en Foxit PDF Reader para enga\u00f1ar a los usuarios para que descargaran cargas \u00fatiles maliciosas.<\/p>\n<p>Se dice que la campa\u00f1a, que tuvo lugar en abril de 2024, utiliz\u00f3 se\u00f1uelos PDF con tem\u00e1tica militar para distribuir el malware.<\/p>\n<p>Check Point dijo que identific\u00f3 alrededor de 120 campa\u00f1as maliciosas diferentes, algunas dirigidas a entidades de alto perfil, que abarcan varios pa\u00edses como Australia, China, Chequia, Francia, Alemania, India, Indonesia, Italia, Nueva Zelanda, Pakist\u00e1n, Rumania, Rusia y el A NOSOTROS<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1719211985_413_Multiples-actores-de-amenazas-implementan-Rafel-RAT-de-codigo-abierto.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1719211985_413_Multiples-actores-de-amenazas-implementan-Rafel-RAT-de-codigo-abierto.png\" alt=\"Operaci\u00f3n de ransomware de Android\" border=\"0\" data-original-height=\"343\" data-original-width=\"728\" title=\"Operaci\u00f3n de ransomware de Android\"\/><\/a><\/div>\n<p>&#8220;La mayor\u00eda de las v\u00edctimas ten\u00edan tel\u00e9fonos Samsung, siendo los usuarios de Xiaomi, Vivo y Huawei el segundo grupo m\u00e1s grande entre las v\u00edctimas objetivo&#8221;, se\u00f1al\u00f3, a\u00f1adiendo que nada menos que el 87,5% de los dispositivos infectados ejecutan Android desactualizado. versiones que ya no reciben correcciones de seguridad.<\/p>\n<p>Las cadenas de ataques t\u00edpicas implican el uso de ingenier\u00eda social para manipular a las v\u00edctimas para que otorguen permisos intrusivos a las aplicaciones con malware con el fin de aspirar datos confidenciales como informaci\u00f3n de contacto, mensajes SMS (por ejemplo, c\u00f3digos 2FA), ubicaci\u00f3n, registros de llamadas y la lista de aplicaciones instaladas. aplicaciones, entre otras.<\/p>\n<p>Rafel RAT utiliza principalmente HTTP(S) para comunicaciones de comando y control (C2), pero tambi\u00e9n puede utilizar las API de Discord para contactar a los actores de amenazas.  Tambi\u00e9n viene con un panel C2 basado en PHP que los usuarios registrados pueden aprovechar para emitir comandos a dispositivos comprometidos.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La efectividad de la herramienta entre varios actores de amenazas se ve corroborada por su implementaci\u00f3n en una operaci\u00f3n de ransomware llevada a cabo por un atacante probablemente originario de Ir\u00e1n, quien envi\u00f3 una nota de rescate escrita en \u00e1rabe a trav\u00e9s de un SMS que instaba a una v\u00edctima en Pakist\u00e1n a contactarlos en Telegram.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1719211986_510_Multiples-actores-de-amenazas-implementan-Rafel-RAT-de-codigo-abierto.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1719211986_510_Multiples-actores-de-amenazas-implementan-Rafel-RAT-de-codigo-abierto.png\" alt=\"Operaci\u00f3n de ransomware de Android\" border=\"0\" data-original-height=\"484\" data-original-width=\"728\" title=\"Operaci\u00f3n de ransomware de Android\"\/><\/a><\/div>\n<p>&#8220;Rafel RAT es un potente ejemplo del panorama cambiante del malware para Android, caracterizado por su naturaleza de c\u00f3digo abierto, amplio conjunto de funciones y uso generalizado en diversas actividades il\u00edcitas&#8221;, afirm\u00f3 Check Point.<\/p>\n<p>&#8220;La prevalencia de Rafel RAT resalta la necesidad de una vigilancia continua y medidas de seguridad proactivas para proteger los dispositivos Android contra la explotaci\u00f3n maliciosa&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/iranian-hackers-deploy-rafel-rat-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de junio de 2024\ue804Sala de redacci\u00f3nSeguridad m\u00f3vil\/Inteligencia contra amenazas M\u00faltiples actores de amenazas, incluidos grupos de ciberespionaje,<\/p>\n","protected":false},"author":1,"featured_media":1249877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,3588,4657,4656,8898,8514,14535,4661,706,4664,5718,4662,64188,4668,201033,7608,4654,201031,4659,4653,4655,18,238766,63637,4666,4665,201032,4660],"class_list":["post-1249876","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-android","tag-apuntar","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-dispositivos","tag-filtracion-de-datos","tag-implementan","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-rafel","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1249876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1249876"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1249876\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1249877"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1249876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1249876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1249876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}