02/14/2026
⚠️ هشدار امنیتی؛
بدافزار جاسوسی پیشرفته ZeroDayRAT در تلگرام با کنترل کامل گوشی!
به گزارش محققان شرکت iVerify، طی یک هفته گذشته در تلگرام تبلیغ و فروش یک بدافزار جاسوسی پیشرفته موبایلی با نام ZeroDayRAT آغاز شده است؛ بدافزاری که امکان کنترل کامل از راه دور دستگاههای آلوده اندرویدی و iOS را فراهم میکند.
این بدافزار صرفا به سرقت دادهها محدود نیست و قابلیت نظارت گسترده و سرقت مالی را نیز در اختیار مهاجمان قرار میدهد. ZeroDayRAT از اندروید نسخه ۵ تا ۱۶ و iOS تا نسخه ۲۶ پشتیبانی میکند و همراه با یک پنل مدیریتی کامل برای کنترل دستگاههای آلوده عرضه میشود.
قابلیتهای این بدافزار شامل ثبت فعالیت برنامهها، خواندن پیامکها، ردیابی موقعیت مکانی، فعالسازی دوربین و میکروفون، ضبط صفحه نمایش و ثبت ورودی کیبورد است. ZeroDayRAT همچنین قادر به سرقت رمزهای یکبار مصرف (OTP) و دور زدن احراز هویت دومرحلهای است.
در بخش مالی، این بدافزار ماژولهای اختصاصی برای سرقت ارزهای دیجیتال و اطلاعات بانکی دارد و کیفپولهایی مانند MetaMask، Trust Wallet، Binance و Coinbase را هدف قرار میدهد. از جمله روشهای آن، جایگزینی آدرسهای کپیشده با آدرس مهاجم است که میتواند منجر به سرقت مستقیم دارایی شود.
محققان امنیتی توصیه میکنند کاربران تنها اپلیکیشنهای مورد نیاز خود را از فروشگاههای رسمی نصب کنند. همچنین برای کاربرانی که امنیت دیجیتال آنها حیاتی است، فعالسازی Lockdown Mode در iOS و Advanced Protection در اندروید بهعنوان یک اقدام پیشگیرانه جدی توصیه شده است.
لینک گزارش شرکت iVerify
https://iverify.io/blog/breaking-down-zerodayrat---new-spyware-targeting-android-and-ios