Hackeri vypustili do sveta vražedný kód pre iOS aj Android. Kradnú heslá a vidia úplne všetko
Najnovší objav bezpečnostnej spoločnosti iVerify ukazuje, že hrozby pre smartfóny sa posúvajú na úroveň, ktorá bola donedávna vyhradená štátom podporovaným aktérom.
Výskumníci odhalili nový špionážny nástroj s názvom ZeroDayRAT. Ide o mobilný RAT, teda nástroj na vzdialený prístup, ktorý dokáže prakticky kompletne ovládnuť napadnutý smartfón.
Podľa iVerify funguje na zariadeniach s Androidom aj iOS, a to vrátane najnovších verzií oboch systémov. Útočníkom ponúka rozsah dohľadu, aký bol doteraz dostupný len veľmi dobre financovaným skupinám.
Plnohodnotná špionáž ako komerčná služba
Za vývojom ZeroDayRAT stojí zatiaľ neznámy autor, ktorý má nástroj ponúkať prostredníctvom Telegramu. Prvýkrát bol zaznamenaný 2. februára 2026. Nejde pritom o amatérsky projekt šírený na temných fórach, ale o komerčne koncipovanú službu.
Záujemcovia majú mať k dispozícii zákaznícku podporu, pravidelné aktualizácie aj webový ovládací panel na riadenie infikovaných zariadení.
Malvér sa šíri najmä cez smishing, teda phishingové kampane realizované prostredníctvom SMS správ. Obeť dostane textovú správu s odkazom, ktorý vedie na stiahnutie aplikácie tváriacej sa ako legitímny nástroj. Po inštalácii sa však na pozadí aktivujú špionážne komponenty. iVerify upozorňuje, že rovnaký škodlivý kód možno doručiť aj cez phishingové e maily, falošné obchody s aplikáciami tretích strán alebo odkazy zdieľané cez WhatsApp či Telegram.
Po úspešnej infekcii získava útočník prístup k prehľadnému webovému dashboardu rozdelenému do viacerých sekcií. Už základná karta ponúka detailné informácie o zariadení, vrátane modelu, verzie operačného systému, stavu batérie, krajiny, údajov o SIM karte a operátorovi či zoznamu používaných aplikácií.

Číta správy, sleduje pohyb aj prihlasovacie údaje
Ďalšie časti rozhrania odhaľujú podstatne citlivejšie dáta. Útočník môže čítať správy od bánk, mobilných operátorov aj osobných kontaktov. Sekcia Poloha využíva GPS údaje na sledovanie pohybu obete kdekoľvek na svete. Keďže malvér dokáže zachytávať systémové notifikácie, sprístupní aj správy z WhatsAppu, upozornenia z YouTube, systémové udalosti a prakticky akékoľvek oznámenie, ktoré sa na zariadení zobrazí.
Samostatná karta zhromažďuje používateľské mená a e mailové adresy prepojené so službami ako Google, Facebook či Amazon. ZeroDayRAT zároveň monitoruje SMS komunikáciu, čo znamená, že dokáže zachytiť jednorazové heslá, overovacie kódy pre dvojfaktorovú autentifikáciu a ďalšie bezpečnostné správy. V praxi to výrazne uľahčuje obchádzanie ochranných mechanizmov.

Najinvazívnejšie funkcie zahŕňajú živý dohľad a keylogging. Podľa iVerify je malvér schopný poskytnúť prístup ku kamere, mikrofónu aj k záznamu obrazovky v reálnom čase. Keylogger zachytáva každý dotyk a vstup používateľa, pričom útočník má k dispozícii aj živý náhľad obrazovky. Súčasťou nástroja sú aj moduly zamerané na platobné služby, bankové systémy a kryptopeňaženky s cieľom odcudziť digitálne aktíva.

Hrozba, ktorú nemožno podceňovať
Výskumníci opisujú ZeroDayRAT ako úroveň komplexnosti, ktorá si v minulosti vyžadovala podporu národných štátov. Pre jednotlivcov môže infekcia znamenať úplnú stratu súkromia. V prípade organizácií sa kompromitovaný pracovný smartfón môže stať vstupnou bránou k rozsiahlej exfiltrácii dát.
iVerify preto varuje, že mobilná bezpečnosť musí byť vnímaná rovnako vážne ako ochrana tradičných koncových zariadení, teda notebookov a stolových počítačov, aj e mailovej komunikácie
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Mesiac potrebuje vlastný zákon. Bez neho budú ľudské základne v nebezpečenstve

Blesk z jasného neba: Activision oznámil nové verzie legendárnych Call of Duty hier

Drastický pokles a potom stopka: Test batérie Tesly po 80 000 km odhalil, ako degradujú LFP články

Odpáli až 24 rakiet a zničí čokoľvek. Západní spojenci zostroja likvidátora tankov

Elektrobicykel nerozoznáš od klasického. Bosch predstavil svoj prvý motor v kolese
- 24 hod
- 48 hod
- 7 dní
-
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
- Bývaš v byte a chceš vlastnú elektrinu? Slovákov zaskočí, čo im panelák dovolí a čo už nie
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
- EXKLUZÍVNE: Videli sme najočakávanejší seriál leta. Je najlepší doteraz, už prvá časť udrie naplno
-
- 11 000 rokov sa nič podobné nezopakuje. Záhadný objekt sa blíži k Slnku a vedcom dochádza čas
- Akčný veľkofilm prichádza online v rekordne krátkom čase. V kinách škaredo pohorel
- Česi vymysleli lacnú zbraň proti dronom: Nemá radar, aj tak ich odhalí na kilometre
- VW spustil výrobu kľúčového motora. Tieto lacné EV dostanú nový pohon s výkonom 226 koní
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Moderná elektronika vydrží menej ako kedysi. Nie je to konšpirácia a má to jasný dôvod
- Netflix vyhráva. Toto je TOP 11 najlepších seriálov tohto roka a kde ich nájdeš online
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Spotrebu stlačil na 2,22 litra. Hybrid za 12-tisíc eur pokoril svetový rekord a zosadil Prius
