ÚLTIMAS NOTÍCIAS
As Patricinhas de Beverly Hills vão ganhar continuação com o retorno de Alicia Silverstone como Cher Sony defende decisão de avançar com o formato digital e comenta reação dos fãs Como a inteligência artificial está transformando o perfil do comprador de imóveis Ferramenta com IA recria cidades e permite viagem no tempo Street Fighter ganha incrível cena de ação com luta entre Ryu e Blanka Crise nas Placas de Vídeo: Após NVIDIA, AMD também deve subir preços As Patricinhas de Beverly Hills vão ganhar continuação com o retorno de Alicia Silverstone como Cher Sony defende decisão de avançar com o formato digital e comenta reação dos fãs Como a inteligência artificial está transformando o perfil do comprador de imóveis Ferramenta com IA recria cidades e permite viagem no tempo Street Fighter ganha incrível cena de ação com luta entre Ryu e Blanka Crise nas Placas de Vídeo: Após NVIDIA, AMD também deve subir preços As Patricinhas de Beverly Hills vão ganhar continuação com o retorno de Alicia Silverstone como Cher Sony defende decisão de avançar com o formato digital e comenta reação dos fãs Como a inteligência artificial está transformando o perfil do comprador de imóveis Ferramenta com IA recria cidades e permite viagem no tempo Street Fighter ganha incrível cena de ação com luta entre Ryu e Blanka Crise nas Placas de Vídeo: Após NVIDIA, AMD também deve subir preços

Spyware à venda no Telegram: ZeroDayRAT facilita a espionagem digital para qualquer usuário

Desde o início de fevereiro de 2026, uma nova e perigosa ferramenta de vigilância, batizada de ZeroDayRAT, vem sendo comercializada abertamente no Telegram. O diferencial desta ameaça não é apenas seu poder técnico, mas sua simplicidade: o desenvolvedor oferece um kit completo com suporte e manuais, permitindo que qualquer pessoa, mesmo sem conhecimentos de hacking, opere um sistema de espionagem profissional.

Como a Infecção Ocorre

O ataque começa com engenharia social. O criminoso precisa convencer a vítima a instalar um arquivo malicioso (APK para Android ou payload para iOS). Os métodos mais usados incluem:

  • Smishing: SMS com links falsos.
  • Phishing: E-mails ou mensagens de WhatsApp/Telegram simulando apps legítimos.
  • Lojas Falsas: Versões adulteradas de aplicativos populares.

Controle Total na Palma da Mão

Uma vez instalado, o malware conecta o dispositivo a um painel de controle acessível via navegador. A compatibilidade é impressionante, abrangendo desde o Android 5 até o 16 e iOS até a versão 26 (incluindo o iPhone 17 Pro).

O Que o Invasor Consegue Acessar:

  • Visão Geral: Modelo do aparelho, nível de bateria, operadora, status de bloqueio e prévia de mensagens recentes.
  • Vigilância em Tempo Real: Transmissão ao vivo das câmeras (frontal e traseira), gravação de tela e escuta remota pelo microfone.
  • Localização: Rastreamento via GPS integrado ao Google Maps com histórico de trajetos.
  • Captura de Dados: Leitura de notificações (WhatsApp, Instagram, etc.), acesso total ao histórico de SMS e neutralização de autenticação em dois fatores (2FA).
  • Keylogger: Registro de cada tecla digitada, incluindo senhas e gestos de desbloqueio.

Foco no Roubo Financeiro

O ZeroDayRAT possui módulos específicos para subtrair ativos das vítimas:

  1. Criptomoedas: Escaneia carteiras como MetaMask e Binance. Possui um recurso que substitui silenciosamente endereços de carteiras copiados para a área de transferência, desviando transferências para o atacante.
  2. Módulo Bancário: Sobrepõe telas falsas em apps de bancos e serviços como PayPal e Apple Pay para capturar credenciais de acesso.

Uma Ameaça “Democratizada”

O surgimento do ZeroDayRAT marca uma mudança preocupante: capacidades de espionagem antes restritas a agências governamentais agora estão disponíveis para qualquer comprador no varejo digital. Para o usuário comum, a infecção significa a perda total da privacidade e exposição financeira imediata; para empresas, representa um risco crítico de vazamento de dados corporativos.

WhatsApp