В даркнете появилась новая коммерческая шпионская платформа для смартфонов под названием ZeroDayRAT. По данным экспертов, программа способна полностью перехватывать управление устройством — от доступа к камере и микрофону до кражи одноразовых кодов подтверждения и криптовалютных данных.
Опасность заключается не только в возможностях вредоносного ПО, но и в том, что оно продается как готовый продукт для киберпреступников — с поддержкой и регулярными обновлениями.
Что умеет ZeroDayRAT
По информации iVerify, вредоносная программа позволяет злоумышленникам:
- получать полный доступ к данным устройства;
- отслеживать местоположение в реальном времени через GPS;
- перехватывать SMS-сообщения и одноразовые коды (2FA);
- записывать нажатия клавиш;
- включать фронтальную и основную камеры;
- активировать микрофон;
- просматривать уведомления и историю использования приложений;
- похищать данные из криптокошельков (Coinbase, Binance, MetaMask, Trust Wallet);
- подменять банковские интерфейсы через так называемые overlay-атаки.
Особенность ZeroDayRAT — удобная веб-панель управления. Через браузер злоумышленник может отслеживать зараженные устройства, видеть их характеристики (модель, версию ОС, уровень заряда батареи, данные SIM-карты) и управлять атакой в реальном времени.
Разработчики заявляют, что вредоносная программа работает даже на последних версиях iOS и Android.






