ZeroDayRAT permite la toma de control en Android e iOS
Una nueva plataforma comercial de spyware móvil, ZeroDayRAT, se promociona entre ciberdelincuentes en Telegram como una herramienta que proporciona control remoto completo de dispositivos Android e iOS comprometidos. Investigadores de la empresa de detección de amenazas móviles iVerify la describen como un "kit completo de herramientas para la vulneración de dispositivos móviles", capaz de robar datos, vigilar en tiempo real y realizar fraude financiero.
¿Cúal es la amenaza?
ZeroDayRAT es un troyano móvil multiplataforma de acceso remoto (RAT) y spyware que proporciona acceso persistente y completo a smartphones y tablets infectados.
Desde allí, los operadores pueden acceder a amplias capacidades de registro, seguimiento y control en tiempo real.
Seguimiento de la víctima en tiempo real
Acceso a las transmisiones de la cámara y el micrófono
Los módulos anti-criptomonedas y anti-bancos
¿Por qué es digno de mención?
ZeroDayRAT permite una vulnerabilidad profunda y persistente en las dos principales plataformas móviles, combinando vigilancia, control de dispositivos, robo de credenciales y fraude financiero en un solo paquete. Compatible con una amplia gama de sistemas operativos, permite a los atacantes monitorear las comunicaciones, la actividad de las cuentas, los datos de las aplicaciones y el historial de ubicación, todo desde un panel de operador fácil de usar.
Sus capacidades integradas contra el robo financiero, incluyendo el escaneo de billeteras de criptomonedas y la superposición de aplicaciones bancarias, indican que ZeroDayRAT está diseñado no solo para la vigilancia, sino también para la monetización directa. Al interceptar contraseñas de un solo uso (OTP) y credenciales de registro de teclas, puede incluso eludir las protecciones 2FA/MFA.
¿Cuál es la exposición o riesgo?
El riesgo aumenta significativamente cuando los dispositivos instalan aplicaciones de fuentes no confiables o se utilizan para actividades sensibles como banca móvil, pagos, acceso a cuentas corporativas o manejo de datos confidenciales.
📱 Riesgo Personal
Un dispositivo comprometido puede exponer:
- Mensajes SMS, notificaciones y datos de aplicaciones.
- Fotos, archivos y medios personales.
- Ubicación GPS, audio y transmisiones de cámara.
- Credenciales bancarias, criptomonedas y pagos.
🏢 Riesgo Corporativo
Para las organizaciones, la infección puede fugar:
- Correo electrónico corporativo.
- Datos de colaboración.
- VPN, SSO o credenciales de identidad.
Esto puede permitir que los atacantes se muevan lateralmente hacia sistemas internos o entornos de nube, incluso si la infraestructura central es segura.
Recomendaciones
- Mantener Android e iOS completamente actualizados con los últimos parches de seguridad.
- Restringir las fuentes de aplicaciones a tiendas oficiales y editores con buena reputación.
- Evite hacer clic en enlaces en mensajes SMS no solicitados (“smishing”)
- Tenga cuidado con las descargas de aplicaciones compartidas a través de aplicaciones de mensajería como WhatsApp y Telegram
- Uso de protecciones a nivel de plataforma, como el modo de bloqueo de iOS y la protección avanzada de Android, para usuarios de alto riesgo.
- Aplicación de políticas MDM/UEM, permisos con privilegios mínimos y revisiones periódicas de aplicaciones en entornos organizacionales.