Hoje em dia, o smartphone é o aparelho computacional mais importante do nosso dia-a-dia. Por isso, se ainda achavas que o teu smartphone é mesmo “só teu”, talvez seja boa ideia repensar a tua vida, e como usas esse aparelho.
Isto porque, há uma nova plataforma de spyware a circular chamada ZeroDayRAT, e aquilo que promete é digno de filme, e de muita preocupação. Ou seja, não estamos a falar de um simples vírus que rouba passwords. Estamos a falar de acesso praticamente total ao teu dispositivo.
Câmara. Microfone. Notificações. Mensagens. Localização GPS. Tudo. Curiosamente, não é exclusivo do Android. Também atinge o iPhone.
O que é afinal o ZeroDayRAT?
Portanto, segundo um relatório da empresa de segurança iVerify, esta plataforma está a ser vendida abertamente em canais como o Telegram. Porquê? Simples, porque não exise grandes conhecimentos técnicos para ser utilizada.
Ou seja, não é preciso ser um génio do hacking para entrar num telemóvel.
Acesso total. Mesmo total!

Quando um dispositivo é infetado, começa a enviar praticamente todos os dados para um servidor controlado pelo atacante.
O que é que isso inclui?
- Todas as notificações recebidas
- Caixa de mensagens totalmente pesquisável
- Modelo do equipamento
- Versão do sistema operativo
- Estado da bateria
- Estado de bloqueio
E há mais.
O painel de controlo oferece uma linha temporal de atividade em direto. Dá para perceber com quem falas mais, que apps usas, que rede utilizas com maior frequência. Ou seja, isto já permite criar um perfil completo da tua vida digital.
Mas não fica por aqui.
GPS, WhatsApp e até mapas integrados
O spyware dá acesso à localização GPS em tempo real, incluindo histórico detalhado. E ainda integra visualização direta em mapas. Apps como WhatsApp têm separadores dedicados no painel, o que facilita a análise de notificações e interações.
Também há referência à interceção de mensagens ligadas a serviços bancários instalados no dispositivo.
Basicamente, tudo o que passa pelo telemóvel pode ser visto.
Há recolha ativa!
Aqui é que a coisa fica realmente preocupante.
O ZeroDayRAT inclui:
- Keylogger completo
- Acesso em direto à câmara frontal e traseira
- Gravação de ecrã
- Acesso ao microfone
Ou seja, alguém pode literalmente ver o que estás a fazer enquanto estás a fazer. O keylogger capta tudo. Teclas, gestos, tempo gasto em cada aplicação, sequência de ações.
É vigilância total.
Ferramentas para roubo bancário e cripto
Entretanto, o malware também inclui ferramentas direcionadas a aplicações financeiras como Apple Pay e PayPal.
Há ainda sistemas que manipulam transferências através de injeção de endereços na área de transferência, redirecionando fundos para carteiras controladas pelos atacantes.
Como te proteger
No final do dia, há uma razão pela qual a Google quer apertar o sideloading no Android e a Apple insiste em manter o iPhone fechado ao exterior. Instalar aplicações fora da Google Play ou da App Store aumenta drasticamente o risco.
Regras básicas:
- Não clicar em links suspeitos
- Não instalar apps fora das lojas oficiais
- Manter o sistema sempre atualizado
- Desconfiar de permissões excessivas
Claro que parece básico. Mas é aqui que a maioria das infeções começa, e normalmente, são os consumidores mais distraídos que acabam facilmente apanhados na teia.






