Desde o início de fevereiro de 2026, uma nova e perigosa ferramenta de vigilância, batizada de ZeroDayRAT, vem sendo comercializada abertamente no Telegram. O diferencial desta ameaça não é apenas seu poder técnico, mas sua simplicidade: o desenvolvedor oferece um kit completo com suporte e manuais, permitindo que qualquer pessoa, mesmo sem conhecimentos de hacking, opere um sistema de espionagem profissional.
Como a Infecção Ocorre
O ataque começa com engenharia social. O criminoso precisa convencer a vítima a instalar um arquivo malicioso (APK para Android ou payload para iOS). Os métodos mais usados incluem:
- Smishing: SMS com links falsos.
- Phishing: E-mails ou mensagens de WhatsApp/Telegram simulando apps legítimos.
- Lojas Falsas: Versões adulteradas de aplicativos populares.
Controle Total na Palma da Mão
Uma vez instalado, o malware conecta o dispositivo a um painel de controle acessível via navegador. A compatibilidade é impressionante, abrangendo desde o Android 5 até o 16 e iOS até a versão 26 (incluindo o iPhone 17 Pro).
O Que o Invasor Consegue Acessar:
- Visão Geral: Modelo do aparelho, nível de bateria, operadora, status de bloqueio e prévia de mensagens recentes.
- Vigilância em Tempo Real: Transmissão ao vivo das câmeras (frontal e traseira), gravação de tela e escuta remota pelo microfone.
- Localização: Rastreamento via GPS integrado ao Google Maps com histórico de trajetos.
- Captura de Dados: Leitura de notificações (WhatsApp, Instagram, etc.), acesso total ao histórico de SMS e neutralização de autenticação em dois fatores (2FA).
- Keylogger: Registro de cada tecla digitada, incluindo senhas e gestos de desbloqueio.
Foco no Roubo Financeiro
O ZeroDayRAT possui módulos específicos para subtrair ativos das vítimas:
- Criptomoedas: Escaneia carteiras como MetaMask e Binance. Possui um recurso que substitui silenciosamente endereços de carteiras copiados para a área de transferência, desviando transferências para o atacante.
- Módulo Bancário: Sobrepõe telas falsas em apps de bancos e serviços como PayPal e Apple Pay para capturar credenciais de acesso.
Uma Ameaça “Democratizada”
O surgimento do ZeroDayRAT marca uma mudança preocupante: capacidades de espionagem antes restritas a agências governamentais agora estão disponíveis para qualquer comprador no varejo digital. Para o usuário comum, a infecção significa a perda total da privacidade e exposição financeira imediata; para empresas, representa um risco crítico de vazamento de dados corporativos.





