Hackeri vypustili do sveta vražedný kód pre iOS aj Android. Kradnú heslá a vidia úplne všetko
Najnovší objav bezpečnostnej spoločnosti iVerify ukazuje, že hrozby pre smartfóny sa posúvajú na úroveň, ktorá bola donedávna vyhradená štátom podporovaným aktérom.
Výskumníci odhalili nový špionážny nástroj s názvom ZeroDayRAT. Ide o mobilný RAT, teda nástroj na vzdialený prístup, ktorý dokáže prakticky kompletne ovládnuť napadnutý smartfón.
Podľa iVerify funguje na zariadeniach s Androidom aj iOS, a to vrátane najnovších verzií oboch systémov. Útočníkom ponúka rozsah dohľadu, aký bol doteraz dostupný len veľmi dobre financovaným skupinám.
Plnohodnotná špionáž ako komerčná služba
Za vývojom ZeroDayRAT stojí zatiaľ neznámy autor, ktorý má nástroj ponúkať prostredníctvom Telegramu. Prvýkrát bol zaznamenaný 2. februára 2026. Nejde pritom o amatérsky projekt šírený na temných fórach, ale o komerčne koncipovanú službu.
Záujemcovia majú mať k dispozícii zákaznícku podporu, pravidelné aktualizácie aj webový ovládací panel na riadenie infikovaných zariadení.
Malvér sa šíri najmä cez smishing, teda phishingové kampane realizované prostredníctvom SMS správ. Obeť dostane textovú správu s odkazom, ktorý vedie na stiahnutie aplikácie tváriacej sa ako legitímny nástroj. Po inštalácii sa však na pozadí aktivujú špionážne komponenty. iVerify upozorňuje, že rovnaký škodlivý kód možno doručiť aj cez phishingové e maily, falošné obchody s aplikáciami tretích strán alebo odkazy zdieľané cez WhatsApp či Telegram.
Po úspešnej infekcii získava útočník prístup k prehľadnému webovému dashboardu rozdelenému do viacerých sekcií. Už základná karta ponúka detailné informácie o zariadení, vrátane modelu, verzie operačného systému, stavu batérie, krajiny, údajov o SIM karte a operátorovi či zoznamu používaných aplikácií.

Číta správy, sleduje pohyb aj prihlasovacie údaje
Ďalšie časti rozhrania odhaľujú podstatne citlivejšie dáta. Útočník môže čítať správy od bánk, mobilných operátorov aj osobných kontaktov. Sekcia Poloha využíva GPS údaje na sledovanie pohybu obete kdekoľvek na svete. Keďže malvér dokáže zachytávať systémové notifikácie, sprístupní aj správy z WhatsAppu, upozornenia z YouTube, systémové udalosti a prakticky akékoľvek oznámenie, ktoré sa na zariadení zobrazí.
Samostatná karta zhromažďuje používateľské mená a e mailové adresy prepojené so službami ako Google, Facebook či Amazon. ZeroDayRAT zároveň monitoruje SMS komunikáciu, čo znamená, že dokáže zachytiť jednorazové heslá, overovacie kódy pre dvojfaktorovú autentifikáciu a ďalšie bezpečnostné správy. V praxi to výrazne uľahčuje obchádzanie ochranných mechanizmov.

Najinvazívnejšie funkcie zahŕňajú živý dohľad a keylogging. Podľa iVerify je malvér schopný poskytnúť prístup ku kamere, mikrofónu aj k záznamu obrazovky v reálnom čase. Keylogger zachytáva každý dotyk a vstup používateľa, pričom útočník má k dispozícii aj živý náhľad obrazovky. Súčasťou nástroja sú aj moduly zamerané na platobné služby, bankové systémy a kryptopeňaženky s cieľom odcudziť digitálne aktíva.

Hrozba, ktorú nemožno podceňovať
Výskumníci opisujú ZeroDayRAT ako úroveň komplexnosti, ktorá si v minulosti vyžadovala podporu národných štátov. Pre jednotlivcov môže infekcia znamenať úplnú stratu súkromia. V prípade organizácií sa kompromitovaný pracovný smartfón môže stať vstupnou bránou k rozsiahlej exfiltrácii dát.
iVerify preto varuje, že mobilná bezpečnosť musí byť vnímaná rovnako vážne ako ochrana tradičných koncových zariadení, teda notebookov a stolových počítačov, aj e mailovej komunikácie
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Európske automobilky pod tlakom. Paradoxná vec spôsobí drastický nedostatok surovín

Hanba pre Európu. Jednu z našich najstarších automobiliek môže kúpiť Čína

Veľká služba sľubuje 4 000 hodín nového obsahu. Sľubuje najlepší zážitok za posledné roky

PlayStation dostáva nový prémiový ovládač. Scuf Omega ponúkne 28 tlačidiel aj profesionálne funkcie

PlayStation 6 obetuje výkon aby si zachovala dostupnosť. Toto hovorí nový únik
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMPo rokovaní Fica s Transpetrolom unikli informácie. Američania chcú naše ropovody, tvrdí Michelko

Fico sa pustil do sudkyne Záleskej. Šéf súdu pre ňu žiada najtvrdší disciplinárny trest

Čistý zisk 872 miliónov eur: Zbrojársky gigant CSG predstavil nový tank a partnerstvo s firmou z Turecka

Nový lovec ničí drony bez rakiet aj rušičiek. Nemci ním oživili princíp starovekej zbrane z Južnej Ameriky

Kardiológovia varujú pred polohou, v ktorej spí väčšina ľudí. Môže vážne poškodzovať srdce
- 24 hod
- 48 hod
- 7 dní
-
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Objednalo si ho už 20-tisíc ľudí. Škoda začala s výrobou dostupného SUV, ponúkne solídny dojazd
- 40 rokov dozadu zmenil akčné filmy. Legenda sa vrátila v podobe, akú sme tu ešte nemali
- Stačí mu minimum paliva. Raketové motory môže nahradiť revolučný pohon, cestu na Mars skráti o 80 %
- Máš tieto pneumatiky? Radšej ich skontroluj, majú vážnu chybu a sťahujú ich z trhu
-
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Čechom došla trpezlivosť s drahou ropou. Začali kupovať autá, ktoré ju nepotrebujú
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Máš tieto pneumatiky? Radšej ich skontroluj, majú vážnu chybu a sťahujú ich z trhu
- Objednalo si ho už 20-tisíc ľudí. Škoda začala s výrobou dostupného SUV, ponúkne solídny dojazd
-
- Ak zahynie ich vodca, automaticky zaútočia jadrovými zbraňami. Ázijský štát sa zľakol USA
- Naša galaxia sa zrazí so susednou, „letiacu“ Andromedu už vidíš voľným okom
- Nová veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy
- Čechom došla trpezlivosť s drahou ropou. Začali kupovať autá, ktoré ju nepotrebujú
- Našli svätý grál elektromobilov. Nové batérie lusknutím prsta pošlú spaľováky do zabudnutia
Rusi opäť provokujú NATO. Úrady v európskom meste zatvorili školy
Dôležitý krok: Kia štartuje výrobu modernizovaného modelu na Slovensku
Európsky štát stavia obrovské batériové úložisko. Pomôže pri návale zelenej energie
Nový zdroj plynu pre Európu je spustený. Poľsko už odoberá surovinu zo severu
Zlá správa pre Slovensko. Minuli sme svoje prírodné zdroje na celý rok
Európa rieši riziko nedostatku paliva. Ohrozené môžu byť spoje na dovolenky
EÚ poriadne pritvrdila. Zakáže najnemorálnejšie aplikácie na trhu
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMPo rokovaní Fica s Transpetrolom unikli informácie. Američania chcú naše ropovody, tvrdí Michelko

Fico sa pustil do sudkyne Záleskej. Šéf súdu pre ňu žiada najtvrdší disciplinárny trest

Čistý zisk 872 miliónov eur: Zbrojársky gigant CSG predstavil nový tank a partnerstvo s firmou z Turecka

Nový lovec ničí drony bez rakiet aj rušičiek. Nemci ním oživili princíp starovekej zbrane z Južnej Ameriky

