新型恶意软件ZeroDayRAT可完全远程控制安卓与 iOS 设备
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要用“文章内容总结”这样的开头。首先,我得仔细阅读这篇文章,了解它的主要内容。 文章讲的是一个叫做ZeroDayRAT的新型手机间谍软件,它可以在Telegram上推广,支持安卓和iOS设备。这个恶意软件的功能很强大,可以远程控制设备,窃取数据,实时监控,甚至进行金融盗窃。它还能获取位置信息、摄像头和麦克风权限,截取短信验证码,记录键盘输入。此外,它还能窃取加密货币和银行信息。 接下来,我需要把这些信息浓缩到100字以内。要抓住关键点:ZeroDayRAT的功能、影响范围、主要威胁以及安全建议。同时要注意用词简洁明了。 可能会遇到的问题是如何在有限的字数内涵盖所有重要信息而不遗漏关键点。比如,既要提到它支持的设备类型,又要说明它的功能和潜在威胁。 最后,确保总结流畅自然,没有使用任何复杂的术语或结构。这样用户就能快速理解文章的核心内容了。 </think> 一款名为ZeroDayRAT的新型手机间谍软件可在Telegram上购买,支持远程控制安卓和iOS设备,并窃取数据、实时监控及实施金融盗窃。该恶意软件可获取设备位置、摄像头、麦克风权限,并截取短信验证码及记录键盘输入。研究人员警告其可能引发企业数据泄露和个人隐私损失,并建议用户仅从官方应用商店安装应用以提高安全性。 2026-2-24 04:0:0 Author: www.4hou.com(查看原文) 阅读量:6 收藏

胡金鱼 新闻 刚刚发布

1555

收藏

导语:研究人员并未详细披露该恶意软件的传播方式,但指出 ZeroDayRAT 是一套完整的移动设备入侵工具集。

一款名为 ZeroDayRAT 的新型商用手机间谍软件平台,正在 Telegram 上向网络犯罪分子进行推广,其宣称可对受感染的安卓和 iOS 设备实现完全远程控制。

该恶意软件为购买者提供功能齐全的管理面板,据称支持安卓 5 至 16 版本,以及最高 iOS 26 最新版本。

研究人员表示,ZeroDayRAT 不仅窃取数据,还能实施实时监控与金融盗窃。管理面板可展示受感染设备信息,包括机型、系统版本、电池状态、SIM 卡信息、所属国家及设备锁定状态。

图片10.png

控制台概览

恶意软件能够记录应用使用情况、行为时间线、短信往来记录,并为控制者生成汇总信息。

面板中的其他追踪模块可显示设备收到的所有通知,以及设备上已登录的账号(含邮箱、用户 ID),可能被用于暴力破解与凭证填充攻击。

若获取 GPS 权限,该恶意软件还可实时追踪受害者位置,在谷歌地图上显示当前坐标与完整历史轨迹。

图片11.png

实时追踪受害者

除被动数据记录外,ZeroDayRAT 还支持主动操控:可开启前后摄像头、麦克风获取实时音视频流,或录制屏幕以窃取更多敏感信息。

图片12.png

访问摄像头和麦克风输入

此外,在获得短信权限后,恶意软件可截取接收到的一次性验证码(OTP),实现双因素认证绕过,并能以受害者设备发送短信。

该恶意软件开发者还集成了键盘记录模块,可捕获密码、手势、屏幕解锁图案等用户输入信息。

在金融盗窃方面,软件内置加密货币窃取模块。研究人员发现,该组件会启动钱包应用扫描,检测 MetaMask、Trust Wallet、币安、Coinbase 等钱包,记录钱包地址与余额,并尝试剪贴板地址注入,将用户复制的钱包地址替换为攻击者控制的地址。

银行窃取模块则针对网上银行应用、Google Pay、PhonePe 等统一支付接口平台,以及 Apple Pay、PayPal 等支付服务,通过伪造覆盖界面窃取账号凭证。

图片13.png

加密货币和银行信息窃取模块

研究人员并未详细披露该恶意软件的传播方式,但指出 ZeroDayRAT 是一套完整的移动设备入侵工具集。并警告员工设备一旦沦陷,可能引发企业级数据泄露。 

对个人用户而言,遭受 ZeroDayRAT 入侵将导致隐私全面泄露,并可能造成直接经济损失。 

安全建议提醒用户,仅从官方应用商店(安卓 Google Play、iOS App Store)安装来源可信的应用;高风险用户可在 iOS 开启锁定模式,在安卓启用高级保护功能。

文章来源自:https://www.bleepingcomputer.com/news/security/zerodayrat-malware-grants-full-access-to-android-ios-devices/如若转载,请注明原文地址

  • 分享至

取消 嘶吼

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟


文章来源: https://www.4hou.com/posts/YZ2W
如有侵权请联系:admin#unsafe.sh