Hackeri vypustili do sveta vražedný kód pre iOS aj Android. Kradnú heslá a vidia úplne všetko
Najnovší objav bezpečnostnej spoločnosti iVerify ukazuje, že hrozby pre smartfóny sa posúvajú na úroveň, ktorá bola donedávna vyhradená štátom podporovaným aktérom.
Výskumníci odhalili nový špionážny nástroj s názvom ZeroDayRAT. Ide o mobilný RAT, teda nástroj na vzdialený prístup, ktorý dokáže prakticky kompletne ovládnuť napadnutý smartfón.
Podľa iVerify funguje na zariadeniach s Androidom aj iOS, a to vrátane najnovších verzií oboch systémov. Útočníkom ponúka rozsah dohľadu, aký bol doteraz dostupný len veľmi dobre financovaným skupinám.
Plnohodnotná špionáž ako komerčná služba
Za vývojom ZeroDayRAT stojí zatiaľ neznámy autor, ktorý má nástroj ponúkať prostredníctvom Telegramu. Prvýkrát bol zaznamenaný 2. februára 2026. Nejde pritom o amatérsky projekt šírený na temných fórach, ale o komerčne koncipovanú službu.
Záujemcovia majú mať k dispozícii zákaznícku podporu, pravidelné aktualizácie aj webový ovládací panel na riadenie infikovaných zariadení.
Malvér sa šíri najmä cez smishing, teda phishingové kampane realizované prostredníctvom SMS správ. Obeť dostane textovú správu s odkazom, ktorý vedie na stiahnutie aplikácie tváriacej sa ako legitímny nástroj. Po inštalácii sa však na pozadí aktivujú špionážne komponenty. iVerify upozorňuje, že rovnaký škodlivý kód možno doručiť aj cez phishingové e maily, falošné obchody s aplikáciami tretích strán alebo odkazy zdieľané cez WhatsApp či Telegram.
Po úspešnej infekcii získava útočník prístup k prehľadnému webovému dashboardu rozdelenému do viacerých sekcií. Už základná karta ponúka detailné informácie o zariadení, vrátane modelu, verzie operačného systému, stavu batérie, krajiny, údajov o SIM karte a operátorovi či zoznamu používaných aplikácií.

Číta správy, sleduje pohyb aj prihlasovacie údaje
Ďalšie časti rozhrania odhaľujú podstatne citlivejšie dáta. Útočník môže čítať správy od bánk, mobilných operátorov aj osobných kontaktov. Sekcia Poloha využíva GPS údaje na sledovanie pohybu obete kdekoľvek na svete. Keďže malvér dokáže zachytávať systémové notifikácie, sprístupní aj správy z WhatsAppu, upozornenia z YouTube, systémové udalosti a prakticky akékoľvek oznámenie, ktoré sa na zariadení zobrazí.
Samostatná karta zhromažďuje používateľské mená a e mailové adresy prepojené so službami ako Google, Facebook či Amazon. ZeroDayRAT zároveň monitoruje SMS komunikáciu, čo znamená, že dokáže zachytiť jednorazové heslá, overovacie kódy pre dvojfaktorovú autentifikáciu a ďalšie bezpečnostné správy. V praxi to výrazne uľahčuje obchádzanie ochranných mechanizmov.

Najinvazívnejšie funkcie zahŕňajú živý dohľad a keylogging. Podľa iVerify je malvér schopný poskytnúť prístup ku kamere, mikrofónu aj k záznamu obrazovky v reálnom čase. Keylogger zachytáva každý dotyk a vstup používateľa, pričom útočník má k dispozícii aj živý náhľad obrazovky. Súčasťou nástroja sú aj moduly zamerané na platobné služby, bankové systémy a kryptopeňaženky s cieľom odcudziť digitálne aktíva.

Hrozba, ktorú nemožno podceňovať
Výskumníci opisujú ZeroDayRAT ako úroveň komplexnosti, ktorá si v minulosti vyžadovala podporu národných štátov. Pre jednotlivcov môže infekcia znamenať úplnú stratu súkromia. V prípade organizácií sa kompromitovaný pracovný smartfón môže stať vstupnou bránou k rozsiahlej exfiltrácii dát.
iVerify preto varuje, že mobilná bezpečnosť musí byť vnímaná rovnako vážne ako ochrana tradičných koncových zariadení, teda notebookov a stolových počítačov, aj e mailovej komunikácie
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

ROZHOVOR Helikoptéra v 1987 dostala u nás príkaz strieľať na UFO. Prečo neposlúchla? (ROZHOVOR)

Akčné dobrodružstvo skončilo. Obľúbená séria sa zmenila na čistý horor (TRAILER)

Američania budú na Mesiaci ťažiť vzácny prvok. Prinesie veľký pokrok Zemi

Stála šialené peniaze a prsty v nej má aj Európa. Toto je prehľad o misii Artemis II (+kuriozity)

Nabitý apríl na Netflixe a ďalších. TOP 14 noviniek, ktoré nechceš prehliadnuť
NAJČÍTANEJŠIE ZO STARTITUP

Koniec nadštandardne dlhého voľna: Letné prázdniny na Slovensku sa skracujú, zmena zasiahne tisíce rodín
PREMIUMKoniec lacných hypoték: Úroky opäť vyskočia nad 3,5 %, klienti týchto bánk si priplatia (ODBORNÍK)

Nová povinnosť pre tisíce pracovníkov: Tento rok platí tvrdé pravidlo. Ak ho nesplníš, máš problém so Sociálnou poisťovňou
PREMIUMOsobná spoveď Zuzany: „V 35-ke som dala výpoveď a začala od nuly. Moja cesta viedla cez vyhorenie až na psychiatriu“

Lukašenko pripravuje Bielorusko na vojnu: Spoliehať sa na mier už nie je reálne
- 24 hod
- 48 hod
- 7 dní
-
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- 40-ročné čakanie sa končí. Akčný film sa ukazuje v plnej paráde, dorazí čoskoro
- Google spúšťa najväčšiu zmenu v histórii Gmailu. Ľudia ju vítajú, experti varujú pred pohromou
- Žiadne tepelko, ani kotol. Vedci vyvinuli špeciálne panely, ktoré zadarmo vyhrejú dom
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
-
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- 40-ročné čakanie sa končí. Akčný film sa ukazuje v plnej paráde, dorazí čoskoro
- Hawking mal znova pravdu. Vedci potvrdili jeho odvážnú teóriu o časopriestore
- Google spúšťa najväčšiu zmenu v histórii Gmailu. Ľudia ju vítajú, experti varujú pred pohromou
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Hawking mal znova pravdu. Vedci potvrdili jeho odvážnú teóriu o časopriestore
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
NAJČÍTANEJŠIE ZO STARTITUP

Koniec nadštandardne dlhého voľna: Letné prázdniny na Slovensku sa skracujú, zmena zasiahne tisíce rodín
PREMIUMKoniec lacných hypoték: Úroky opäť vyskočia nad 3,5 %, klienti týchto bánk si priplatia (ODBORNÍK)

Nová povinnosť pre tisíce pracovníkov: Tento rok platí tvrdé pravidlo. Ak ho nesplníš, máš problém so Sociálnou poisťovňou
PREMIUMOsobná spoveď Zuzany: „V 35-ke som dala výpoveď a začala od nuly. Moja cesta viedla cez vyhorenie až na psychiatriu“

