ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Mobilni telefoni, 11.02.2026, 13:30 PM

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup komunikaciji, lokaciji i finansijskim podacima žrtve.

Prema izveštaju kompanije iVerify, ono što ZeroDayRAT izdvaja jeste širina kontrole nad kompromitovanim uređajem i relativno jednostavan način iniciranja infekcije.

Napad se najčešće oslanja na socijalni inženjering. Žrtvu je potrebno ubediti da instalira fajl — Android APK ili iOS payload.

Najčešći mamac je smishing, odnosno SMS poruke sa linkovima ka lažnim aplikacijama. Primećeni su i phishing imejlovi, lažne prodavnice aplikacija, kao i linkovi distribuirani preko platformi poput WhatsApp-a i Telegram-a.

Nakon infekcije, napadaču je dostupan panel sa detaljnim pregledom uređaja — podaci o hardveru i verzija operativnog sistema, stanje baterije, zemlja, SIM kartica i mobilni operater, status zaključavanja i analiza korišćenja aplikacija.

Uz to, dostupne su i nedavne SMS poruke i vremenska linija aktivnosti, što omogućava brzo profilisanje korisnika.

Interfejs omogućava pregled presretnutih poruka banaka, mobilnih operatera i ličnih kontakata. Napadač može videti kada je uređaj aktivan, sa kim korisnik najčešće komunicira i na koje mreže se povezuje.

ZeroDayRAT nudi i dodatne mogućnosti nadzora. GPS podaci prikazuju se kroz integrisanu Google mapu sa kompletnom istorijom kretanja.

Obaveštenja aplikacija kao što su WhatsApp, Instagram, Telegram, YouTube, propušteni pozivi i sistemski događaji presreću se bez potrebe za otvaranjem aplikacija.

Posebnu zabrinutost izazivaju moduli za finansijsku krađu: modul koji detektuje kripto novčanike i menja adresu novčanika korisnika napadačevom adresom i modul koji cilja aplikacije za onlajn bankarstvo, UPI platforme i servise poput Apple Pay i PayPal putem overlay napada.

Prema navodima iVerify tima, ZeroDayRAT predstavlja sveobuhvatan alat za kompromitovanje mobilnih uređaja koji je ranije bio rezervisan za napade sa resursima država.

Sada se prodaje putem Telegram kanala, nudeći kupcima pristup lokaciji, porukama, finansijskim podacima, kameri, mikrofonu i unosima sa tastature na Android i iOS uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje

Nova fišing kampanja cilja igrače Call of Duty Mobile

Nova fišing kampanja cilja igrače Call of Duty Mobile

Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje