sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Chris Hemsworth explica intenção do humor polêmico de Thor: Amor e Trovão
20 de fevereiro de 2026
Carnaval em Campinas: Emdec faz 624 testes do bafômetro e multa 29 motoristas por recusa
20 de fevereiro de 2026
Prime Gaming: Amazon Luna recebe novos jogos grátis! Resgate agora (19)
20 de fevereiro de 2026
Rua próxima ao Bosque dos Jequitibás será interditada até semana que vem
20 de fevereiro de 2026
sexta-feira, fevereiro 20, 2026
Top Posts
Chris Hemsworth explica intenção do humor polêmico de...
Carnaval em Campinas: Emdec faz 624 testes do...
Prime Gaming: Amazon Luna recebe novos jogos grátis!...
Rua próxima ao Bosque dos Jequitibás será interditada...
Flamengo joga mal e inicia Recopa Sul-Americana com...
Trump ordena a revelação de arquivos sobre vida...
Eric Dane, ator de Euphoria e Grey’s Anatomy,...
Inflação do Japão desacelera ao menor nível em...
Gestão Tarcísio cobra governo federal sobre rompimento de...
Bad Bunny será protagonista de filme com Edward...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Chris Hemsworth explica intenção do humor polêmico de Thor: Amor e Trovão
20 de fevereiro de 2026
Carnaval em Campinas: Emdec faz 624 testes do bafômetro e multa 29 motoristas por recusa
20 de fevereiro de 2026
Prime Gaming: Amazon Luna recebe novos jogos grátis! Resgate agora (19)
20 de fevereiro de 2026
Rua próxima ao Bosque dos Jequitibás será interditada até semana que vem
20 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Chris Hemsworth explica intenção do humor polêmico de Thor: Amor e Trovão
20 de fevereiro de 2026
Carnaval em Campinas: Emdec faz 624 testes do bafômetro e multa 29 motoristas por recusa
20 de fevereiro de 2026
Prime Gaming: Amazon Luna recebe novos jogos grátis! Resgate agora (19)
20 de fevereiro de 2026
Rua próxima ao Bosque dos Jequitibás será interditada até semana que vem
20 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

ZeroDayRAT: spyware vendido no Telegram transforma qualquer um em espião

por SampaNews 20 de fevereiro de 2026
20 de fevereiro de 2026
1

Um novo spyware chamado ZeroDayRAT foi identificado sendo comercializado abertamente pelo Telegram, com atividade registrada a partir do dia 2 de fevereiro. O desenvolvedor mantém canais dedicados à venda, ao suporte ao cliente e à divulgação de atualizações, oferecendo a qualquer comprador um kit completo de vigilância móvel pronto para uso imediato.

A ameaça se destaca não só pelo escopo técnico, mas pela acessibilidade, já que não é preciso ter qualquer habilidade em programação ou hacking para operar o painel. Basta comprar o acesso e seguir o manual.

smart_display

Nossos vídeos em destaque

Do smishing ao controle total

Para infectar um dispositivo, o operador precisa convencer a vítima a instalar um arquivo malicioso, um APK no caso do Android ou um payload no iOS. 

O método mais comum é o smishing, no qual a vítima recebe um SMS com um link, baixa o que parece ser um aplicativo legítimo e o instala. Phishing por e-mail, lojas de apps falsas e links pelo WhatsApp ou Telegram também funcionam como vetores de infecção.

Uma vez instalado, o ZeroDayRAT abre um painel de controle completo no navegador do atacante. O suporte abrange Android 5 até a versão 16 e iOS até a versão 26, incluindo o iPhone 17 Pro.

O que o atacante vê na primeira tela

A aba de visão geral já entrega uma quantidade impressionante de informações: modelo do aparelho, versão do sistema, nível de bateria, país, status de bloqueio, dados do SIM, operadora, tempo de uso por aplicativo e uma prévia das mensagens SMS recentes, tudo numa única tela.

Tela de controle mostra câmera ao vivo do celular da vítima. Imagem: iVerify.

Isso já é suficiente para traçar um perfil detalhado da vítima, incluindo com quem ela fala, quais apps usa mais, quando está ativa e em qual rede.

Localização, notificações e contas

Cada fluxo de dados tem sua própria aba. As coordenadas de GPS são plotadas em um mapa integrado ao Google Maps, com histórico completo de localização. 

As notificações são capturadas separadamente, incluindo mensagens do WhatsApp, notificações do Instagram, chamadas perdidas, atualizações do Telegram. Sem abrir um único aplicativo, o invasor tem visibilidade passiva sobre praticamente tudo o que acontece no celular.

Uma das abas mais críticas é a de contas. Todos os serviços registrados no aparelho são listados com seus respectivos usuários ou e-mails: Google, WhatsApp, Instagram, Facebook, Telegram, Amazon, Spotify, PayPal e plataformas de pagamento como PhonePe e Paytm. O suficiente para tentar uma tomada de conta ou conduzir ataques de engenharia social altamente direcionados.

O acesso ao SMS completa a coleta de dados: busca no histórico completo de mensagens, capacidade de enviar SMS a partir do número da vítima e visibilidade sobre códigos OTP de bancos e plataformas. Na prática, a autenticação em dois fatores por SMS é completamente neutralizada.

Câmera, microfone e teclado em tempo real

Até aqui, tudo é coleta passiva. A aba de vigilância vai além: transmissão ao vivo pela câmera frontal ou traseira, gravação de tela e acesso ao microfone em tempo real. Combinado com o GPS, o operador consegue assistir, ouvir e localizar o alvo simultaneamente, a partir de um navegador.

Paralelamente, um keylogger registra cada entrada com contexto de aplicativo e timestamps em milissegundos — desbloqueios biométricos, gestos, toques no teclado, abertura de apps, enquanto uma prévia ao vivo da tela aparece no painel.

Roubo direto de dinheiro e criptomoedas

O módulo de stealer de criptomoedas escaneia apps como MetaMask, Trust Wallet, Binance e Coinbase. Ele também realiza injeção de endereço via área de transferência: quando a vítima copia um endereço de carteira, o malware o substitui silenciosamente pelo endereço do atacante. O dinheiro vai para outra conta sem que ela perceba.

O módulo bancário mira apps de internet banking, Google Pay, PhonePe, Apple Pay e PayPal, capturando credenciais por meio de telas falsas sobrepostas aos apps legítimos. Com os dois módulos, um único operador pode ir atrás de contas bancárias e criptomoedas a partir do mesmo painel.

Uma ameaça que não vai embora sozinha

O ZeroDayRAT representa uma mudança preocupante no cenário de ameaças móveis. O tipo de capacidade que antes exigia investimento de nível estatal agora está disponível para qualquer pessoa disposta a pagar, sem barreiras técnicas e com suporte ativo. 

Para empresas, um dispositivo comprometido vira vetor de roubo de credenciais e exfiltração de dados. Para indivíduos, significa perda total de privacidade e exposição financeira direta.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
União-PP ameaça abandonar Jorginho em SC se PL lançar Carlos e De Toni ao Senado
próxima postagem
Bolsonarista lança candidatura ao TCU e embaralha disputa, que agora tem quatro nomes

Você também pode gostar

Chris Hemsworth explica intenção do humor polêmico de...

20 de fevereiro de 2026

Prime Gaming: Amazon Luna recebe novos jogos grátis!...

20 de fevereiro de 2026

Trump ordena a revelação de arquivos sobre vida...

20 de fevereiro de 2026

Eric Dane, ator de Euphoria e Grey’s Anatomy,...

20 de fevereiro de 2026

POSTS MAIS RECENTES

  • Chris Hemsworth explica intenção do humor polêmico de Thor: Amor e Trovão
  • Carnaval em Campinas: Emdec faz 624 testes do bafômetro e multa 29 motoristas por recusa
  • Prime Gaming: Amazon Luna recebe novos jogos grátis! Resgate agora (19)
  • Rua próxima ao Bosque dos Jequitibás será interditada até semana que vem
  • Flamengo joga mal e inicia Recopa Sul-Americana com derrota

Siga-nos

  • Recente
  • Popular
  • Chris Hemsworth explica intenção do humor polêmico de Thor: Amor e Trovão

    20 de fevereiro de 2026
  • Carnaval em Campinas: Emdec faz 624 testes do bafômetro e multa 29 motoristas por recusa

    20 de fevereiro de 2026
  • Prime Gaming: Amazon Luna recebe novos jogos grátis! Resgate agora (19)

    20 de fevereiro de 2026
  • Rua próxima ao Bosque dos Jequitibás será interditada até semana que vem

    20 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Trump ordena a revelação de arquivos sobre vida...

20 de fevereiro de 2026

Eric Dane, ator de Euphoria e Grey’s Anatomy,...

20 de fevereiro de 2026

Inflação do Japão desacelera ao menor nível em...

20 de fevereiro de 2026

Gestão Tarcísio cobra governo federal sobre rompimento de...

20 de fevereiro de 2026

Bad Bunny será protagonista de filme com Edward...

20 de fevereiro de 2026

Leitura obrigatória

  • Chris Hemsworth explica intenção do humor polêmico de Thor: Amor e Trovão

    20 de fevereiro de 2026
  • Carnaval em Campinas: Emdec faz 624 testes do bafômetro e multa 29 motoristas por recusa

    20 de fevereiro de 2026
  • Prime Gaming: Amazon Luna recebe novos jogos grátis! Resgate agora (19)

    20 de fevereiro de 2026
  • Rua próxima ao Bosque dos Jequitibás será interditada até semana que vem

    20 de fevereiro de 2026
  • Flamengo joga mal e inicia Recopa Sul-Americana com derrota

    20 de fevereiro de 2026

Newsletter

Posts relacionados

  • Chris Hemsworth explica intenção do humor polêmico de Thor: Amor e Trovão

    20 de fevereiro de 2026
  • Prime Gaming: Amazon Luna recebe novos jogos grátis! Resgate agora (19)

    20 de fevereiro de 2026
  • Trump ordena a revelação de arquivos sobre vida alienígena, OVNIs e UAPs

    20 de fevereiro de 2026
  • Eric Dane, ator de Euphoria e Grey’s Anatomy, morre aos 53 anos

    20 de fevereiro de 2026
  • Bad Bunny será protagonista de filme com Edward Norton e Javier Bardem

    20 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Homem é flagrado por câmeras furtando gel de banho em farmácia no Centro de Bragança Paulista
14 de fevereiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026

Postagens Aleatórias

Novo método de IA ajuda a identificar quais dinossauros deixaram quais pegadas
6 de fevereiro de 2026
Ao Rei Momo, a chave da cidade: Rio já está sob comando da Corte Real
13 de fevereiro de 2026
Quem é Egg? Conheça a verdadeira identidade do escudeiro de Cavaleiro dos Sete Reinos
25 de janeiro de 2026

Categorias Populares

  • Tecnologia (944)
  • Política (665)
  • Mundo (612)
  • Negócios (294)
  • Economia (286)
  • Campinas (267)
  • Bragança Paulista (235)
  • Auto (235)
  • Cultura (140)
  • Esporte (107)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home