Một nền tảng phần mềm gián điệp di động (Spyware) cực kỳ nguy hiểm mang tên ZeroDayRAT vừa xuất hiện, cho phép tội phạm mạng kiểm soát toàn diện điện thoại của nạn nhân. Từ việc nghe lén, theo dõi vị trí đến rút cạn ví tiền điện tử, đây được xem là mối đe dọa hàng đầu trong đầu năm 2026.

ZeroDayRAT đang được quảng cáo công khai trên các hội nhóm Telegram như một công cụ "vạn năng" để xâm nhập thiết bị di động. Theo công ty bảo mật iVerify, phần mềm này không đơn thuần là virus đánh cắp dữ liệu mà là một hệ thống giám sát thời gian thực với bảng điều khiển quản lý chuyên nghiệp cho kẻ tấn công.

Cảnh báo ZeroDayRAT Sát thủ gián điệp mới tấn công cả Android và iOS-1.webp

Bảng điều khiển cho phép tội phạm mạng quản lý hàng loạt thiết bị bị nhiễm từ xa - Ảnh: iVerify

Khả năng xâm nhập không giới hạn​


Điểm đáng sợ của ZeroDayRAT là khả năng tương thích cực rộng, thách thức cả những hệ điều hành mới nhất:

* Hệ điều hành: Hoạt động từ Android 5 đến phiên bản 16, và đặc biệt là iOS lên đến phiên bản 26.

* Thu thập thông tin: Hiển thị chi tiết kiểu máy, trạng thái pin, thông tin SIM, quốc gia và thậm chí là trạng thái khóa màn hình của nạn nhân.

Biến điện thoại thành thiết bị nghe lén và theo dõi​


Một khi đã xâm nhập, ZeroDayRAT biến thiết bị của bạn thành một công cụ gián điệp thực thụ:

* Giám sát âm thanh/hình ảnh: Kẻ tấn công có thể bí mật kích hoạt camera và micro để nhìn thấy và nghe thấy mọi thứ xung quanh bạn.

* Theo dõi vị trí: Ghi lại lịch sử di chuyển và theo dõi tọa độ GPS theo thời gian thực.

* Kiểm soát nội dung: Ghi lại toàn bộ thao tác trên màn hình, đọc tin nhắn SMS và theo dõi thói quen sử dụng ứng dụng.

Cảnh báo ZeroDayRAT Sát thủ gián điệp mới tấn công cả Android và iOS-2.webp

Mọi di chuyển của nạn nhân đều nằm trong tầm kiểm soát của kẻ tấn công - Ảnh: iVerify

Mối họa tài chính và khả năng "vượt rào" bảo mật​


Không dừng lại ở việc theo dõi, ZeroDayRAT được thiết kế để đánh cắp tài sản một cách triệt để:

* Đánh cắp OTP: Phần mềm có thể đọc mã xác thực hai yếu tố (2FA) gửi qua SMS, giúp kẻ gian dễ dàng đăng nhập vào tài khoản ngân hàng hoặc mạng xã hội của bạn.

* Tấn công ví Crypto: Nó tự động quét các ứng dụng như MetaMask, Binance, Trust Wallet... để ghi lại số dư và thay thế địa chỉ ví khi bạn thực hiện giao dịch, chuyển tiền của bạn thẳng về túi kẻ tấn công.

Cảnh báo ZeroDayRAT Sát thủ gián điệp mới tấn công cả Android và iOS-3.webp

Quyền riêng tư bị xâm phạm nghiêm trọng khi camera và micro bị điều khiển từ xa - Ảnh: iVerify

Cách bảo vệ bản thân trước ZeroDayRAT​


Các chuyên gia an ninh mạng khuyến cáo người dùng cần thực hiện ngay các biện pháp sau để bảo vệ dữ liệu cá nhân và doanh nghiệp:

1. Nguồn cài đặt: Tuyệt đối không cài đặt ứng dụng từ các nguồn lạ, chỉ sử dụng Google Play hoặc App Store chính thống.

2. Kích hoạt chế độ bảo vệ mạnh: Đối với người dùng iOS, hãy cân nhắc bật Lockdown Mode (Chế độ phong tỏa). Người dùng Android nên sử dụng Advanced Protection.

3. Kiểm tra quyền ứng dụng: Thường xuyên rà soát lại các ứng dụng yêu cầu quyền truy cập GPS, Camera và Micro bất thường.

4. Cảnh giác với tin nhắn: Không nhấn vào các đường link lạ gửi qua Telegram, WhatsApp hoặc SMS.

Nguồn: iVerify / Tin tức An ninh mạng 2026
 
Back
Top Dưới