sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ministério de Minas e Energia prorroga 14 concessões de distribuição de energia
6 de abril de 2026
LinkedIn espiona e rouba dados de usuários, acusa relatório
6 de abril de 2026
Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
6 de abril de 2026
Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
6 de abril de 2026
segunda-feira, abril 6, 2026
Top Posts
Ministério de Minas e Energia prorroga 14 concessões...
LinkedIn espiona e rouba dados de usuários, acusa...
Ciclista morre após ser atropelado na SP-101; motorista...
Moraes e esposa compraram R$ 23,4 milhões em...
Inscrições para o programa Mais Médicos seguem até...
VW T-Cross Seleção é versão Sense mais equipada...
AVATAR na Artemis II: chip simula astronautas em...
VÍDEO: incêndio destrói 80% de apartamento em condomínio
Nasa transmitirá sobrevoo lunar da Artemis II nesta...
Lula mantém Silveira em Ministério e abre caminho...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ministério de Minas e Energia prorroga 14 concessões de distribuição de energia
6 de abril de 2026
LinkedIn espiona e rouba dados de usuários, acusa relatório
6 de abril de 2026
Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
6 de abril de 2026
Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
6 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ministério de Minas e Energia prorroga 14 concessões de distribuição de energia
6 de abril de 2026
LinkedIn espiona e rouba dados de usuários, acusa relatório
6 de abril de 2026
Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
6 de abril de 2026
Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
6 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

ZeroDayRAT: spyware vendido no Telegram transforma qualquer um em espião

por SampaNews 20 de fevereiro de 2026
20 de fevereiro de 2026
18

Um novo spyware chamado ZeroDayRAT foi identificado sendo comercializado abertamente pelo Telegram, com atividade registrada a partir do dia 2 de fevereiro. O desenvolvedor mantém canais dedicados à venda, ao suporte ao cliente e à divulgação de atualizações, oferecendo a qualquer comprador um kit completo de vigilância móvel pronto para uso imediato.

A ameaça se destaca não só pelo escopo técnico, mas pela acessibilidade, já que não é preciso ter qualquer habilidade em programação ou hacking para operar o painel. Basta comprar o acesso e seguir o manual.

smart_display

Nossos vídeos em destaque

Do smishing ao controle total

Para infectar um dispositivo, o operador precisa convencer a vítima a instalar um arquivo malicioso, um APK no caso do Android ou um payload no iOS. 

O método mais comum é o smishing, no qual a vítima recebe um SMS com um link, baixa o que parece ser um aplicativo legítimo e o instala. Phishing por e-mail, lojas de apps falsas e links pelo WhatsApp ou Telegram também funcionam como vetores de infecção.

Uma vez instalado, o ZeroDayRAT abre um painel de controle completo no navegador do atacante. O suporte abrange Android 5 até a versão 16 e iOS até a versão 26, incluindo o iPhone 17 Pro.

O que o atacante vê na primeira tela

A aba de visão geral já entrega uma quantidade impressionante de informações: modelo do aparelho, versão do sistema, nível de bateria, país, status de bloqueio, dados do SIM, operadora, tempo de uso por aplicativo e uma prévia das mensagens SMS recentes, tudo numa única tela.

Tela de controle mostra câmera ao vivo do celular da vítima. Imagem: iVerify.

Isso já é suficiente para traçar um perfil detalhado da vítima, incluindo com quem ela fala, quais apps usa mais, quando está ativa e em qual rede.

Localização, notificações e contas

Cada fluxo de dados tem sua própria aba. As coordenadas de GPS são plotadas em um mapa integrado ao Google Maps, com histórico completo de localização. 

As notificações são capturadas separadamente, incluindo mensagens do WhatsApp, notificações do Instagram, chamadas perdidas, atualizações do Telegram. Sem abrir um único aplicativo, o invasor tem visibilidade passiva sobre praticamente tudo o que acontece no celular.

Uma das abas mais críticas é a de contas. Todos os serviços registrados no aparelho são listados com seus respectivos usuários ou e-mails: Google, WhatsApp, Instagram, Facebook, Telegram, Amazon, Spotify, PayPal e plataformas de pagamento como PhonePe e Paytm. O suficiente para tentar uma tomada de conta ou conduzir ataques de engenharia social altamente direcionados.

O acesso ao SMS completa a coleta de dados: busca no histórico completo de mensagens, capacidade de enviar SMS a partir do número da vítima e visibilidade sobre códigos OTP de bancos e plataformas. Na prática, a autenticação em dois fatores por SMS é completamente neutralizada.

Câmera, microfone e teclado em tempo real

Até aqui, tudo é coleta passiva. A aba de vigilância vai além: transmissão ao vivo pela câmera frontal ou traseira, gravação de tela e acesso ao microfone em tempo real. Combinado com o GPS, o operador consegue assistir, ouvir e localizar o alvo simultaneamente, a partir de um navegador.

Paralelamente, um keylogger registra cada entrada com contexto de aplicativo e timestamps em milissegundos — desbloqueios biométricos, gestos, toques no teclado, abertura de apps, enquanto uma prévia ao vivo da tela aparece no painel.

Roubo direto de dinheiro e criptomoedas

O módulo de stealer de criptomoedas escaneia apps como MetaMask, Trust Wallet, Binance e Coinbase. Ele também realiza injeção de endereço via área de transferência: quando a vítima copia um endereço de carteira, o malware o substitui silenciosamente pelo endereço do atacante. O dinheiro vai para outra conta sem que ela perceba.

O módulo bancário mira apps de internet banking, Google Pay, PhonePe, Apple Pay e PayPal, capturando credenciais por meio de telas falsas sobrepostas aos apps legítimos. Com os dois módulos, um único operador pode ir atrás de contas bancárias e criptomoedas a partir do mesmo painel.

Uma ameaça que não vai embora sozinha

O ZeroDayRAT representa uma mudança preocupante no cenário de ameaças móveis. O tipo de capacidade que antes exigia investimento de nível estatal agora está disponível para qualquer pessoa disposta a pagar, sem barreiras técnicas e com suporte ativo. 

Para empresas, um dispositivo comprometido vira vetor de roubo de credenciais e exfiltração de dados. Para indivíduos, significa perda total de privacidade e exposição financeira direta.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
União-PP ameaça abandonar Jorginho em SC se PL lançar Carlos e De Toni ao Senado
próxima postagem
Bolsonarista lança candidatura ao TCU e embaralha disputa, que agora tem quatro nomes

Você também pode gostar

LinkedIn espiona e rouba dados de usuários, acusa...

6 de abril de 2026

AVATAR na Artemis II: chip simula astronautas em...

6 de abril de 2026

Dexter Ressurreição: Brian Cox interpretará famoso serial killer...

6 de abril de 2026

Anthropic passa a cobrar de usuários que querem...

6 de abril de 2026

POSTS MAIS RECENTES

  • Ministério de Minas e Energia prorroga 14 concessões de distribuição de energia
  • LinkedIn espiona e rouba dados de usuários, acusa relatório
  • Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro
  • Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal
  • Inscrições para o programa Mais Médicos seguem até quarta-feira

Siga-nos

  • Recente
  • Popular
  • Ministério de Minas e Energia prorroga 14 concessões de distribuição de energia

    6 de abril de 2026
  • LinkedIn espiona e rouba dados de usuários, acusa relatório

    6 de abril de 2026
  • Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro

    6 de abril de 2026
  • Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal

    6 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

VW T-Cross Seleção é versão Sense mais equipada...

6 de abril de 2026

AVATAR na Artemis II: chip simula astronautas em...

6 de abril de 2026

VÍDEO: incêndio destrói 80% de apartamento em condomínio

6 de abril de 2026

Nasa transmitirá sobrevoo lunar da Artemis II nesta...

6 de abril de 2026

Lula mantém Silveira em Ministério e abre caminho...

6 de abril de 2026

Leitura obrigatória

  • Ministério de Minas e Energia prorroga 14 concessões de distribuição de energia

    6 de abril de 2026
  • LinkedIn espiona e rouba dados de usuários, acusa relatório

    6 de abril de 2026
  • Ciclista morre após ser atropelado na SP-101; motorista fugiu sem prestar socorro

    6 de abril de 2026
  • Moraes e esposa compraram R$ 23,4 milhões em imóveis nos últimos 5 anos, diz jornal

    6 de abril de 2026
  • Inscrições para o programa Mais Médicos seguem até quarta-feira

    6 de abril de 2026

Newsletter

Posts relacionados

  • LinkedIn espiona e rouba dados de usuários, acusa relatório

    6 de abril de 2026
  • AVATAR na Artemis II: chip simula astronautas em miniatura para prever riscos no espaço profundo

    6 de abril de 2026
  • Dexter Ressurreição: Brian Cox interpretará famoso serial killer na segunda temporada

    6 de abril de 2026
  • Anthropic passa a cobrar de usuários que querem usar Claude no OpenClaw

    6 de abril de 2026
  • Palpites para Montevideo City Torque x Grêmio: Análises e Onde Assistir (08/04/2026)

    6 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
IPCA: inflação sobe 0,33% em janeiro, em linha com o esperado pelo mercado
10 de fevereiro de 2026

Postagens Aleatórias

Quem são os novos personagens de One Piece? Confira elenco da temporada 2
12 de março de 2026
Quem é o novo advogado de Vorcaro, que já defendeu José Dirceu e Walter Braga Netto
14 de março de 2026
Celulares, fones e smartwatches em oferta no esquenta 4.4 do Mercado Livre
24 de março de 2026

Categorias Populares

  • Tecnologia (2.631)
  • Política (1.978)
  • Mundo (1.857)
  • Campinas (829)
  • Economia (714)
  • Negócios (685)
  • Auto (530)
  • Bragança Paulista (499)
  • Esporte (297)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home