1770860957
2026-02-11 13:09:00
サイバー犯罪業界は猛烈なペースで進化しており、デジタル セキュリティを直接脅かす新しいデータ マイニング ツールが絶えず導入されています。いま専門家の注目を集めているのは、 ZeroDayRAT、革新的な商用マルウェア プラットフォーム。
によると 研究 サイバーセキュリティ専門会社 iVerify のこの特定のスパイウェアは、デバイスの完全な制御を直接目的として、Telegram ネットワーク上で公然と宣伝および販売されています。これは、いくつかのファイルを傍受する単なるウイルスではなく、ハッカーの手に渡った完全な武器であり、プライバシーを侵害し、計り知れない経済的損害を引き起こす可能性があります。
フルアクセスと目に見えない追跡
以来、 ZeroDayRAT なんとか一つに侵入するだろう スマートフォン攻撃者は内部への完全なリモート アクセスを取得します。技術分析によると、このソフトウェアは前例のない互換性を持つように設計されています。これは、古い Android 5 から待望の Android 16 までをカバーする幅広いバージョンでシームレスに動作し、Apple エコシステムでは次期 iOS 26 まで拡張されます。
これの購入者は、 ソフトウェア 非常に詳細で使いやすいダッシュボードを自由に利用できます。犯罪者は、この中央コンソールから、正確なモデル、バッテリーレベル、SIM カードの詳細、地理的位置、画面ロックの状態など、感染したデバイスの重要な情報を即座に確認できます。
この特定のスパイウェアの本当の危険性は、組み込まれている高度なスパイ機能を通じて明らかになります。その動作は、受動的盗聴方法と能動的盗聴方法に分けられます。パッシブ レベルでは、ソフトウェアはアプリケーションの使用時間を静かに監視し、アクティビティ ログを作成し、交換された SMS メッセージを読み取り、画面に表示されるすべての通知を収集します。位置情報(GPS)の確保に成功すると、オペレーターは完全な移動履歴を維持しながら、Google マップ上で被害者の正確な動きをライブで確認します。
そのアクティブな機能 ZeroDayRAT 彼らは携帯電話を完全なバグに変えるものです。ハッカーは、デバイスの前面または背面のカメラとマイクを秘密裏に起動し、ユーザーが何も気付かないうちにオーディオとビデオのライブ ストリームを受信することができます。さらに、使用中にモバイル画面からビデオを録画する機能もあります。高度なキーロガーは、パスワードからロック解除パターンに至るまで、あらゆる画面タッチを保存するため、機密の資格情報を簡単に盗むことができます。
暗号通貨の盗難と 2FA バイパス
生の追跡を超えて、その作成者 ZeroDayRAT 彼らは直接的な経済搾取の要素を非常に重視してきました。このソフトウェアは、2 要素認証 (2FA) などの最新のセキュリティ対策をバイパスするように設計されています。受信メッセージを読み取ることで、ワンタイム パスワード (OTP) が即座に傍受され、被害者の銀行口座が漏洩したままになります。
暗号通貨の盗難もその強みの 1 つです。内蔵モジュール (暗号スティーラー) がデバイスをスキャンして、MetaMask、Trust Wallet、Binance、Coinbase などの人気のあるデジタル ウォレットや取引所を探します。それらを見つけると、残りを記録し、クリップボード改ざんテクニックを使用します。つまり、ユーザーが暗号通貨を送信するためにアドレスをコピーすると、マルウェアはそのアドレスを即座に攻撃者のアドレスに置き換え、資金が悪者の手に渡ってしまうということです。
従来のバンキング アプリやデジタル ウォレット (Apple Pay、Google Pay、PayPal、PhonePe など) も攻撃を受けています。このソフトウェアは、欺瞞的な画面オーバーレイを通じて、実際のアプリケーションのすぐ上に偽のログイン ページを表示し、ユーザーをだまして機密データをそこに入力させます。
保護方法と専門家の推奨事項
そのアナリスト i検証 警鐘を鳴らして、 ZeroDayRAT は完全なモバイル ハッキング キットです。従業員の携帯電話でそのような感染が発生した場合、企業データに悲惨な影響が及ぶ可能性があります。一般の消費者にとって、そのリスクはプライバシーが完全に無効になり、貯蓄が即座に失われることに関するものです。
これらの非常に危険なマルウェアを防御するには、常に警戒し、デジタル衛生規則を厳守する必要があります。最も基本的な推奨事項は、公式デジタル ストア (Android デバイスの場合は Google Play、iPhone の場合は App Store) からのみアプリをダウンロードすることです。不明なソースからのファイルのインストールや、誤解を招くメッセージによるファイルのインストールは絶対に避けてください。
貴重なデータを扱う人、または標的にされるリスクが高いと考える人にとって、h テクノロジー 追加の措置を提供します。 iPhone では、ロックダウン モードを有効にするとデバイスの機能が大幅に制限され、このような標的型攻撃から保護されます。したがって、Android 所有者は、Google の高度な保護プログラムへの登録を検討する必要があります。適切な情報と予防策は、今日のサイバー犯罪者の攻撃的なデジタル ツールに対する最強の防波堤となります。
#Android #および #iOS #デバイスを空にする新たな脅威