×
Watch TV
Fox News Flash top headlines for February 23

Fox News Flash top headlines are here. Check out what's clicking on FoxNews.com.

Вы уже знаете, что вредоносное ПО существует. Вы слышите о фишинговых письмах, поддельных приложениях и утечках данных почти каждую неделю. Но время от времени появляется что-то, что кажется более личным. Шпионское ПО ZeroDayRAT — одна из таких угроз.

Если ваше устройство заражено, злоумышленники могут видеть почти всё, что происходит на вашем телефоне. Это включает ваши сообщения, уведомления, местоположение и даже прямую трансляцию с камеры. Подумайте об этом секунду.

Это не какой-то неуклюжий вирус прошлых лет. Исследователи безопасности из iVerify, компании по мобильной безопасности и цифровой криминалистике, описывают его как полный набор инструментов для компрометации мобильных устройств. И оно работает как на iPhone, так и на устройствах Android.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Man in a suit typing on his phone.

Шпионское ПО ZeroDayRAT может тайно получать доступ к сообщениям, трансляции с камер и банковским приложениям на зараженных устройствах iPhone и Android. (Stefan Sauer/picture alliance via Getty Images)

Что делает шпионское ПО ZeroDayRAT таким опасным?

Многие типы вредоносного ПО сосредоточены на одной цели. Некоторые крадут пароли. Другие шпионят за текстовыми сообщениями. Шпионское ПО ZeroDayRAT заходит гораздо дальше.

После установки зараженное устройство начинает передавать данные обратно на центральную панель управления, контролируемую злоумышленником. Оттуда они получают:

  • Полный поток входящих уведомлений
  • Доступный для поиска почтовый ящик текстовых сообщений
  • Модель устройства и данные об операционной системе
  • Уровень заряда батареи и статус блокировки
  • Сетевую активность и использование приложений
  • Другими словами, они могут составить подробный профиль вашей повседневной жизни. Сообщается, что на панели управления даже отображается временная шкала активности в реальном времени. Эта шкала показывает, с кем вы общаетесь больше всего, какие приложения используете и когда вы наиболее активны в сети. Для любого, кто ценит конфиденциальность, это леденит душу.

    Оно может наблюдать и слушать в реальном времени

    Вот где всё становится ещё более тревожным.

    Шпионское ПО ZeroDayRAT включает инструменты кейлоггинга и слежения в реальном времени. Это означает, что злоумышленники могут:

  • Захватывать каждое нажатие клавиши с контекстом
  • Видеть, какое приложение вы открыли
  • Отслеживать, сколько времени вы в нём провели
  • Записывать жесты и ввод данных
  • Получать доступ к вашему микрофону
  • Активировать вашу фронтальную или основную камеру
  • Просматривать ваш экран в реальном времени
  • Представьте, что кто-то наблюдает за вашим экраном, пока вы входите в свой банковский счёт. Или подслушивает ваш частный разговор. Это не гипотетическая возможность. Согласно отчётам, эти функции встроены непосредственно в платформу.

    Ваши банковские приложения и приложения для криптовалюты тоже являются целями

    Многие полагают, что мобильное вредоносное ПО только крадёт пароли. Шпионское ПО ZeroDayRAT нацелено на деньги напрямую. Сообщается, что оно включает инструменты, предназначенные для атак на приложения цифровых платежей и банковские приложения, такие как Apple Pay и PayPal. Оно также может перехватывать банковские уведомления и использовать внедрение в буфер обмена для перенаправления переводов криптовалюты на кошелёк злоумышленника.

    Даже без полного удалённого контроля над вашим телефоном такого уровня доступа достаточно, чтобы опустошить счета и украсть цифровые активы. И вот ещё одна тревожная деталь. Сообщения указывают, что платформа открыто продаётся в Telegram, что снижает барьер для потенциальных киберпреступников. Для её использования не нужны продвинутые навыки взлома. Это сочетание мощности и доступности делает данную угрозу особенно тревожной.

    Почему Apple и Google ужесточают правила для приложений

    Есть причина, по которой Apple настоятельно не рекомендует устанавливать приложения вне App Store. Google также изучает изменения в работе сторонней установки (sideloading) на Android. Когда приложения обходят официальные магазины, проверка безопасности ослабевает. Это открывает дверь для такого шпионского ПО, как ZeroDayRAT. Хотя ни одна система не идеальна, использование проверенных магазинов приложений значительно снижает ваш риск.

    Как определить, есть ли на вашем телефоне шпионское ПО ZeroDayRAT

    Продвинутое шпионское ПО создано, чтобы оставаться скрытым. Вы можете не увидеть мигающего предупреждения о том, что что-то не так. Тем не менее, ваш телефон часто подаёт тонкие сигналы, когда что-то не так. Следите за этими предупреждающими знаками.

    Необычный разряд батареи

    Шпионское ПО, которое передаёт данные, записывает звук или отслеживает местоположение, постоянно работает в фоновом режиме. Если ваша батарея внезапно разряжается намного быстрее, чем обычно, особенно без серьёзных изменений в приложениях, это может быть красным флагом.

    Перегрев телефона без интенсивного использования

    Если ваше устройство нагревается, даже когда вы не играете в игры и не смотрите видео, возможно, фоновое слежение потребляет ресурсы.

    Странные скачки использования данных

    Проверьте использование мобильных данных в настройках. Внезапный скачок может указывать на то, что ваш телефон передаёт большие объёмы информации на внешний сервер.

    Неизвестные приложения или изменения конфигурации

    Ищите приложения, которые вы не помните, чтобы устанавливали. На iPhone проверьте наличие неизвестных профилей конфигурации в Настройках. На Android просмотрите установленные приложения и разрешения администратора устройства.

    Неожиданные оповещения о входе

    Если вы получаете письма о сбросе пароля или оповещения о входе, которые вы не инициировали, считайте, что ваши учётные данные могут быть скомпрометированы.

    Индикаторы микрофона или камеры активируются случайным образом

    И iPhone, и Android показывают визуальные индикаторы, когда камера или микрофон используются. Если эти индикаторы появляются, когда вы активно их не используете, немедленно разберитесь.

    Если вы подозреваете шпионское ПО, не игнорируйте это. Создайте резервную копию важных данных, выполните сброс к заводским настройкам и восстановите только доверенные приложения. В серьёзных случаях обратитесь к специалисту по мобильной безопасности.

    Person typing on their phone's keyboard.

    Исследователи безопасности предупреждают, что ZeroDayRAT функционирует как полный набор инструментов для мобильного наблюдения, открыто продающийся в сети. (Фотограф: Angel Garcia/Bloomberg via Getty Images)

    Как удалить шпионское ПО ZeroDayRAT с вашего телефона

    Если вы считаете, что ваш телефон может быть заражён, действуйте быстро. Не продолжайте использовать его в обычном режиме, пока разбираетесь. Выполните следующие действия.

    1) Немедленно отключитесь

    Выключите Wi-Fi и сотовые данные. Это предотвратит отправку шпионским ПО дополнительных данных злоумышленнику, пока вы принимаете меры.

    2) Смените пароли с другого устройства

    Не используйте потенциально заражённый телефон для смены паролей. Используйте доверенный компьютер или другое безопасное устройство. Сначала обновите пароли для электронной почты, банковских приложений, социальных сетей и платёжных приложений. Включите двухфакторную аутентификацию (2FA) для каждой учётной записи. Рассмотрите возможность использования менеджера паролей, который безопасно хранит и генерирует сложные пароли, снижая риск их повторного использования. Ознакомьтесь с лучшими менеджерами паролей 2026 года по версии экспертов на Cyberguy.com

    3) Запустите проверенное сканирование мобильной безопасности

    Установите и запустите надёжное антивирусное ПО на своём телефоне. Дайте ему просканировать ваше устройство на наличие вредоносных приложений, подозрительных профилей конфигурации или скрытых компонентов шпионского ПО. Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надёжное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и мошенничестве с вымогательским ПО, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мои рекомендации по лучшим антивирусным решениям 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

    4) Удалите подозрительные приложения и профили

    На iPhone проверьте Настройки > Основные > VPN и управление устройством на наличие неизвестных профилей конфигурации. Удалите всё, что вы не узнаёте. На Android просмотрите установленные приложения и удалите всё незнакомое. Также проверьте настройки администратора устройства и отзовите доступ у неизвестных приложений.

    5) Внимательно создайте резервную копию важных данных

    Если вы планируете сбросить настройки телефона, сохраните только фотографии, контакты и важные файлы. Избегайте восстановления полных системных резервных копий, которые могут вернуть вредоносное ПО.

    6) Выполните сброс к заводским настройкам

    Полный сброс к заводским настройкам на вашем iPhone или Android часто является наиболее эффективным способом удаления продвинутого шпионского ПО. Это очищает устройство и удаляет скрытые компоненты вредоносного ПО. После сброса переустановите приложения вручную из официального магазина приложений вместо автоматического восстановления всего. Перед выполнением сброса к заводским настройкам сохраните важные фотографии, контакты и файлы, так как этот процесс навсегда удаляет всё, что хранится на устройстве.

    7) Контролируйте свои финансовые счета

    Поскольку ZeroDayRAT нацелен на банковские приложения и приложения для криптовалюты, внимательно следите за своими счетами на предмет необычных транзакций. Немедленно свяжитесь с вашим банком, если увидите подозрительную активность.

    Когда стоит заменить устройство

    В редких случаях, если телефон был глубоко скомпрометирован или подвергнут джейлбрейку, замена устройства может быть самым безопасным вариантом. Хотя это звучит крайне, защита вашей личности и финансов стоит больше, чем стоимость нового телефона.

    Способы защититься от шпионского ПО ZeroDayRAT

    Хорошая новость в том, что вы всё ещё контролируете свою цифровую безопасность. Начните с этих практических шагов, чтобы снизить риск заражения и ограничить ущерб, если шпионское ПО когда-либо нацелится на ваш телефон.

    1) Избегайте сторонней установки приложений (sideloading)

    Устанавливайте приложения только из App Store или Google Play Store. Официальные магазины проверяют приложения на наличие вредоносного кода и удаляют угрозы при их обнаружении. Не загружайте приложения по ссылкам из писем или текстовых сообщений. Если приложение просит вас установить его извне магазина, считайте это красным флагом.

    2) Думайте, прежде чем нажать, и используйте надёжную антивирусную защиту

    Не нажимайте на ссылки от неизвестных отправителей. Даже одно нажатие может запустить вредоносную загрузку или перенаправить вас на поддельную страницу входа. Установите надёжное антивирусное ПО на своё мобильное устройство. Хорошие приложения для мобильной безопасности сканируют на наличие шпионского ПО, блокируют вредоносные веб-сайты и предупреждают вас о подозрительном поведении в реальном времени. Некоторые также предупреждают, если ваша личная информация появляется в известных утечках данных, что добавляет дополнительный уровень защиты. Получите мои рекомендации по лучшим антивирусным решениям 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

    3) Своевременно обновляйте телефон

    Устанавливайте обновления операционной системы, как только они становятся доступны. Обновления безопасности исправляют уязвимости, которые пытаются использовать такие платформы шпионского ПО, как ZeroDayRAT. Включение автоматических обновлений помогает гарантировать, что вы не пропустите критические исправления.

    4) Регулярно проверяйте разрешения приложений

    Проверяйте, какие приложения имеют доступ к вашей камере, микрофону и местоположению. Убирайте разрешения, которые не имеют смысла. Если простая игра требует постоянного доступа к микрофону, это должно вызывать вопросы. Ограничение разрешений уменьшает объём данных, которые может захватить шпионское ПО.

    5) Используйте сильную аутентификацию

    Включите двухфакторную аутентификацию (2FA) для банковских, почтовых и аккаунтов в социальных сетях. Даже если шпионское ПО перехвати

    !

    !

    !

    !

    Woman typing on her smartphone.

    !

    !

    !

    !

    !

    !

    !

    Android malware hidden in fake antivirus app

    !