Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Este agresivo software espía ataca tanto a dispositivos Android como iOS

software espía ZeroDayRAT

Los atacantes obtienen acceso completo a los dispositivos comprometidos

Los actores de amenazas no tienen que esforzarse tanto para obtener sofisticado malware y desplegarlo contra desprevenidos objetivos. Según informes, una nueva plataforma de spyware conocida como ZeroDayRAT se vende en Telegram, con soporte al cliente y actualizaciones incluidas.

Según la empresa de seguridad móvil iVerify, este agresivo software espía otorga control remoto total sobre dispositivos con versiones de Android 15 a 16 y iOS hasta iOS 26. Una vez implementado, permite todo, desde la creación de perfiles de usuarios y el seguimiento de la ubicación hasta la vigilancia en vivo y el robo financiero.

Qué puede recopilar ZeroDayRAT de tu dispositivo

Este spyware tiene amplias capacidades que, según iVerify, se han encontrado tradicionalmente en plataformas patrocinadas por actores estatales. A continuación, se muestra lo que puede hacer ZeroDayRAT:

• Recopila información sobre el dispositivo, como modelo, sistema operativo, batería, país, estado de bloqueo, información de la tarjeta SIM y del operador, uso de aplicaciones, actividad en tiempo real y vistas previas de mensajes SMS. Esto permite a los cibercriminales crear perfiles de usuario para una mayor focalización.

• Extrae coordenadas GPS, captura notificaciones de aplicaciones y sistemas y recopila información de cuentas, como nombres de usuario y correos electrónicos.

• Envía mensajes SMS y recibe códigos de verificación para omitir la autenticación de dos factores.

• Registra las pulsaciones de teclas (incluidos los desbloqueos biométricos, los gestos y los lanzamientos de aplicaciones), accede a la cámara y al micrófono, y graba la pantalla.

• Registra direcciones de billeteras criptográficas y credenciales de aplicaciones bancarias y de pago objetivo mediante ataques de superposición.

Cómo protegerse contra el software espía

ZeroDayRAT solo puede infectar tu dispositivo si se descarga e instala un binario malicioso (un APK en Android o iOS). Estos pueden distribuirse mediante phishing, como enlaces enviados por correo electrónico, SMS o plataformas de mensajería, así como en tiendas de aplicaciones falsas.

Se aplican todas las recomendaciones estándar para evitar estafas y malware: nunca hagas clic en enlaces en comunicaciones no solicitadas, incluidas conversaciones en aplicaciones como Telegram y WhatsApp, y solo descarga aplicaciones y extensiones de fuentes oficiales y confiables.

Los usuarios con alto riesgo de ser atacados y cualquiera que quiera una capa adicional de seguridad pueden considerar habilitar el Modo de aislamiento (iOS) o Protección avanzada (Android).

Jesus_Caceres