sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bragantinas enfrentam o São Paulo pela 3ª rodada do Paulistão Feminino
21 de maio de 2026
O que é IPO? Entenda processo que pode tornar Elon Musk primeiro trilionário do mundo
21 de maio de 2026
Flipper One: nova versão de ferramenta hacker é praticamente um mini PC
21 de maio de 2026
Quem é o empresário dono de bets preso no Nova Campinas?
21 de maio de 2026
quinta-feira, maio 21, 2026
Top Posts
Bragantinas enfrentam o São Paulo pela 3ª rodada...
O que é IPO? Entenda processo que pode...
Flipper One: nova versão de ferramenta hacker é...
Quem é o empresário dono de bets preso...
Aldo Rebelo diz que Joaquim Barbosa à Presidência...
Gov.br simplifica recuperação de conta via email; saiba...
Xiaomi 17 Max é lançado com specs ‘monstruosas’...
Trump adiará regras de refrigeração da era Biden...
Como o Brasil pode ganhar com fim de...
Paraná Pesquisas: Marina e Tebet lideram disputa pelo...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bragantinas enfrentam o São Paulo pela 3ª rodada do Paulistão Feminino
21 de maio de 2026
O que é IPO? Entenda processo que pode tornar Elon Musk primeiro trilionário do mundo
21 de maio de 2026
Flipper One: nova versão de ferramenta hacker é praticamente um mini PC
21 de maio de 2026
Quem é o empresário dono de bets preso no Nova Campinas?
21 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bragantinas enfrentam o São Paulo pela 3ª rodada do Paulistão Feminino
21 de maio de 2026
O que é IPO? Entenda processo que pode tornar Elon Musk primeiro trilionário do mundo
21 de maio de 2026
Flipper One: nova versão de ferramenta hacker é praticamente um mini PC
21 de maio de 2026
Quem é o empresário dono de bets preso no Nova Campinas?
21 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

ZeroDayRAT: spyware vendido no Telegram transforma qualquer um em espião

por SampaNews 20 de fevereiro de 2026
20 de fevereiro de 2026
36

Um novo spyware chamado ZeroDayRAT foi identificado sendo comercializado abertamente pelo Telegram, com atividade registrada a partir do dia 2 de fevereiro. O desenvolvedor mantém canais dedicados à venda, ao suporte ao cliente e à divulgação de atualizações, oferecendo a qualquer comprador um kit completo de vigilância móvel pronto para uso imediato.

A ameaça se destaca não só pelo escopo técnico, mas pela acessibilidade, já que não é preciso ter qualquer habilidade em programação ou hacking para operar o painel. Basta comprar o acesso e seguir o manual.

smart_display

Nossos vídeos em destaque

Do smishing ao controle total

Para infectar um dispositivo, o operador precisa convencer a vítima a instalar um arquivo malicioso, um APK no caso do Android ou um payload no iOS. 

O método mais comum é o smishing, no qual a vítima recebe um SMS com um link, baixa o que parece ser um aplicativo legítimo e o instala. Phishing por e-mail, lojas de apps falsas e links pelo WhatsApp ou Telegram também funcionam como vetores de infecção.

Uma vez instalado, o ZeroDayRAT abre um painel de controle completo no navegador do atacante. O suporte abrange Android 5 até a versão 16 e iOS até a versão 26, incluindo o iPhone 17 Pro.

O que o atacante vê na primeira tela

A aba de visão geral já entrega uma quantidade impressionante de informações: modelo do aparelho, versão do sistema, nível de bateria, país, status de bloqueio, dados do SIM, operadora, tempo de uso por aplicativo e uma prévia das mensagens SMS recentes, tudo numa única tela.

Tela de controle mostra câmera ao vivo do celular da vítima. Imagem: iVerify.

Isso já é suficiente para traçar um perfil detalhado da vítima, incluindo com quem ela fala, quais apps usa mais, quando está ativa e em qual rede.

Localização, notificações e contas

Cada fluxo de dados tem sua própria aba. As coordenadas de GPS são plotadas em um mapa integrado ao Google Maps, com histórico completo de localização. 

As notificações são capturadas separadamente, incluindo mensagens do WhatsApp, notificações do Instagram, chamadas perdidas, atualizações do Telegram. Sem abrir um único aplicativo, o invasor tem visibilidade passiva sobre praticamente tudo o que acontece no celular.

Uma das abas mais críticas é a de contas. Todos os serviços registrados no aparelho são listados com seus respectivos usuários ou e-mails: Google, WhatsApp, Instagram, Facebook, Telegram, Amazon, Spotify, PayPal e plataformas de pagamento como PhonePe e Paytm. O suficiente para tentar uma tomada de conta ou conduzir ataques de engenharia social altamente direcionados.

O acesso ao SMS completa a coleta de dados: busca no histórico completo de mensagens, capacidade de enviar SMS a partir do número da vítima e visibilidade sobre códigos OTP de bancos e plataformas. Na prática, a autenticação em dois fatores por SMS é completamente neutralizada.

Câmera, microfone e teclado em tempo real

Até aqui, tudo é coleta passiva. A aba de vigilância vai além: transmissão ao vivo pela câmera frontal ou traseira, gravação de tela e acesso ao microfone em tempo real. Combinado com o GPS, o operador consegue assistir, ouvir e localizar o alvo simultaneamente, a partir de um navegador.

Paralelamente, um keylogger registra cada entrada com contexto de aplicativo e timestamps em milissegundos — desbloqueios biométricos, gestos, toques no teclado, abertura de apps, enquanto uma prévia ao vivo da tela aparece no painel.

Roubo direto de dinheiro e criptomoedas

O módulo de stealer de criptomoedas escaneia apps como MetaMask, Trust Wallet, Binance e Coinbase. Ele também realiza injeção de endereço via área de transferência: quando a vítima copia um endereço de carteira, o malware o substitui silenciosamente pelo endereço do atacante. O dinheiro vai para outra conta sem que ela perceba.

O módulo bancário mira apps de internet banking, Google Pay, PhonePe, Apple Pay e PayPal, capturando credenciais por meio de telas falsas sobrepostas aos apps legítimos. Com os dois módulos, um único operador pode ir atrás de contas bancárias e criptomoedas a partir do mesmo painel.

Uma ameaça que não vai embora sozinha

O ZeroDayRAT representa uma mudança preocupante no cenário de ameaças móveis. O tipo de capacidade que antes exigia investimento de nível estatal agora está disponível para qualquer pessoa disposta a pagar, sem barreiras técnicas e com suporte ativo. 

Para empresas, um dispositivo comprometido vira vetor de roubo de credenciais e exfiltração de dados. Para indivíduos, significa perda total de privacidade e exposição financeira direta.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
União-PP ameaça abandonar Jorginho em SC se PL lançar Carlos e De Toni ao Senado
próxima postagem
Bolsonarista lança candidatura ao TCU e embaralha disputa, que agora tem quatro nomes

Você também pode gostar

Flipper One: nova versão de ferramenta hacker é...

21 de maio de 2026

Gov.br simplifica recuperação de conta via email; saiba...

21 de maio de 2026

Xiaomi 17 Max é lançado com specs ‘monstruosas’...

21 de maio de 2026

Temporada 2 de Avatar da Netflix ganha trailer...

21 de maio de 2026

POSTS MAIS RECENTES

  • Bragantinas enfrentam o São Paulo pela 3ª rodada do Paulistão Feminino
  • O que é IPO? Entenda processo que pode tornar Elon Musk primeiro trilionário do mundo
  • Flipper One: nova versão de ferramenta hacker é praticamente um mini PC
  • Quem é o empresário dono de bets preso no Nova Campinas?
  • Aldo Rebelo diz que Joaquim Barbosa à Presidência é nome “clandestino” em candidatura

Siga-nos

  • Recente
  • Popular
  • Bragantinas enfrentam o São Paulo pela 3ª rodada do Paulistão Feminino

    21 de maio de 2026
  • O que é IPO? Entenda processo que pode tornar Elon Musk primeiro trilionário do mundo

    21 de maio de 2026
  • Flipper One: nova versão de ferramenta hacker é praticamente um mini PC

    21 de maio de 2026
  • Quem é o empresário dono de bets preso no Nova Campinas?

    21 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Gov.br simplifica recuperação de conta via email; saiba...

21 de maio de 2026

Xiaomi 17 Max é lançado com specs ‘monstruosas’...

21 de maio de 2026

Trump adiará regras de refrigeração da era Biden...

21 de maio de 2026

Como o Brasil pode ganhar com fim de...

21 de maio de 2026

Paraná Pesquisas: Marina e Tebet lideram disputa pelo...

21 de maio de 2026

Leitura obrigatória

  • Bragantinas enfrentam o São Paulo pela 3ª rodada do Paulistão Feminino

    21 de maio de 2026
  • O que é IPO? Entenda processo que pode tornar Elon Musk primeiro trilionário do mundo

    21 de maio de 2026
  • Flipper One: nova versão de ferramenta hacker é praticamente um mini PC

    21 de maio de 2026
  • Quem é o empresário dono de bets preso no Nova Campinas?

    21 de maio de 2026
  • Aldo Rebelo diz que Joaquim Barbosa à Presidência é nome “clandestino” em candidatura

    21 de maio de 2026

Newsletter

Posts relacionados

  • Flipper One: nova versão de ferramenta hacker é praticamente um mini PC

    21 de maio de 2026
  • Gov.br simplifica recuperação de conta via email; saiba como fazer

    21 de maio de 2026
  • Xiaomi 17 Max é lançado com specs ‘monstruosas’ e câmera de 200 MP

    21 de maio de 2026
  • Temporada 2 de Avatar da Netflix ganha trailer inédito! Confira

    21 de maio de 2026
  • Primeiras impressões: Assassin’s Creed Black Flag Resynced moderniza um clássico com respeito

    21 de maio de 2026

Mais vistas da semana

Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026

Postagens Aleatórias

Com time de 8 pessoas, startup de IA fatura R$ 1 mi e cria assistente para estudantes
10 de março de 2026
Governo brasileiro acaba com a polêmica ‘taxa das blusinhas’
12 de maio de 2026
Trump diz acreditar que é possível chegar a acordo diplomático com Cuba
19 de maio de 2026

Categorias Populares

  • Tecnologia (4.298)
  • Política (3.277)
  • Mundo (2.978)
  • Campinas (1.473)
  • Negócios (1.140)
  • Economia (1.129)
  • Auto (821)
  • Bragança Paulista (763)
  • Esporte (462)
  • Saúde (347)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home