Retour

Spyware ZeroDayRAT détecté ciblant les appareils iOS et Android

En un coup d'œil

  • ZeroDayRAT est une plateforme de spyware commercial observée pour la première fois en février 2026
  • Le spyware infecte les appareils Android (versions 5 à 16) et iOS (jusqu'à la version 26)
  • Les méthodes d'infection incluent le smishing, les emails de phishing et les liens via des applications de messagerie

Un nouvel outil de spyware mobile appelé ZeroDayRAT a été signalé comme étant vendu ouvertement sur Telegram depuis début février 2026. La plateforme est conçue pour compromettre à la fois les appareils Android et iOS, offrant aux attaquants un accès étendu aux données des utilisateurs et aux fonctions de l'appareil.

ZeroDayRAT a été documenté comme infectant une large gamme d'appareils, y compris les versions Android 5 à 16 et les appareils iOS jusqu'à la version 26, tels que l'iPhone 17 Pro. L'infection se produit généralement par le biais de phishing par SMS, d'emails malveillants, de fausses boutiques d'applications ou de liens partagés via WhatsApp ou Telegram.

Une fois installé, le spyware permet aux attaquants d'utiliser un tableau de bord basé sur le web pour voir les détails de l'appareil compromis. Cela inclut des informations telles que le modèle de l'appareil, la version du système d'exploitation, le niveau de batterie, les données de la carte SIM et de l'opérateur, l'utilisation des applications, les notifications, les messages et la localisation. Les fonctionnalités supplémentaires incluent l'accès en direct à la caméra et au microphone de l'appareil, l'enregistrement d'écran et des capacités de keylogging.

ZeroDayRAT comprend également des modules qui ciblent les informations financières. Ces modules sont conçus pour intercepter les mots de passe à usage unique par SMS, utiliser l'injection dans le presse-papiers pour rediriger les transferts de cryptomonnaie, et effectuer des attaques de superposition sur les applications de paiement, permettant potentiellement le vol depuis les applications bancaires et les portefeuilles de cryptomonnaie.

Ce que montrent les chiffres

  • ZeroDayRAT a été observé pour la première fois autour du 2 février 2026
  • Les appareils Android de la version 5 à 16 et les appareils iOS jusqu'à la version 26 sont affectés
  • L'iPhone 17 Pro figure parmi les appareils ciblés par ce spyware

Des rapports médiatiques ont indiqué que ZeroDayRAT peut compromettre un appareil en quelques secondes après l'infection. Le spyware transmet les données collectées à un tableau de bord central contrôlé par l'attaquant, où les messages, les détails de l'appareil, les notifications et les chronologies d'activité en direct sont accessibles.

Fox News a rapporté que les outils de surveillance de ZeroDayRAT incluent un keylogging en temps réel et la capacité de capturer l'activité du microphone, de la caméra et de l'écran. Les modules de vol financier du spyware seraient capables d'intercepter les notifications bancaires et d'utiliser la manipulation du presse-papiers pour rediriger les transactions de cryptomonnaie.

Les chercheurs ont décrit la sophistication technique de ZeroDayRAT comme comparable à des capacités qui nécessitaient auparavant des ressources d'État-nation. Les fonctionnalités et méthodes du spyware ont été documentées par plusieurs médias sur la base de recherches d'analystes en sécurité.

La présence de ZeroDayRAT sur des canaux ouverts tels que Telegram et sa large compatibilité avec les appareils ont été mises en avant dans plusieurs rapports. La capacité de la plateforme à accéder à des informations personnelles et financières sensibles a été soulignée par les chercheurs et les sources médiatiques.

* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.

Articles connexes

  1. La production de mangues en Inde a atteint 26,3 millions de tonnes. Les pertes de rendement dues aux pluies hors saison ont affecté jusqu'à 80 % dans certaines régions, selon des rapports.

  2. Les messages frauduleux de l'IRS ciblant les contribuables sont en hausse, avec près de 25 % des Américains victimes d'escroqueries en 2025, selon des rapports.

  3. Des escrocs envoient de faux messages d'alerte de sécurité Robinhood utilisant des domaines imitatifs. Les utilisateurs sont conseillés d'éviter de cliquer sur les liens dans ces messages.

  4. Un communiqué détaille l'acquisition de 830 mégawatts de capacité renouvelable aux États-Unis, selon les annonces de l'entreprise.

  5. Le projet Wilder Humber teste des méthodes de restauration des prairies sous-marines dans l'estuaire de Humber. L'initiative vise à revitaliser 40 hectares d'habitat marin.

Plus sur Technologie

  1. L'Europe développe des ports spatiaux arctiques, y compris Esrange et Andøya, pour améliorer sa capacité de lancement et réduire sa dépendance à la Guyane, selon des rapports.

  2. Les marchés asiatiques ont fluctué du 20 au 24 février 2026. Les prix du pétrole ont augmenté en raison des tensions géopolitiques, selon les rapports de marché.

  3. Une ordonnance d'exemption a été émise pour WisdomTree le 23 février 2026. Cela permet le trading intrajournalier à prix fixe, selon le régulateur.