تحلیل جامع بدافزار ZeroDayRAT چیست؟ + بررسی تهدیدات اندروید و iOS
گزارشی تخصصی بر اساس مقالۀ Daniel Kelley دربارۀ بدافزار ZeroDayRAT

بدافزار ZeroDayRAT چیست؟
این تحلیل جامع، گزارشی تخصصی بر اساس مقالۀ Daniel Kelley دربارۀ بدافزار ZeroDayRAT است. هدف اصلی آن، بررسی عمیق مکانیزم عملکرد، روشهای آلودهسازی، جمعآوری دادهها، سرقت مالی و خطرات امنیتی این بدافزار برای کاربران و سازمانهاست. خواندن این مطلب برای همۀ کسانی که حریم خصوصی، دارایی و امنیت دیجیتال خود را جدی میگیرند، ضروری است.
در سال ۲۰۲۶، پدیدهای جدید در حوزۀ امنیت موبایل ظاهر شده که هر کاربر گوشی هوشمند باید با آن آشنا باشد: بدافزار جاسوسی ZeroDayRAT. این ابزار، برخلاف بسیاری از بدافزارهای سنتی، استفادۀ مجرمانه از آن پیچیدگی بالا و نیاز به مهارت فنی ندارد، اما توانایی کنترل کامل دستگاههای اندرویدی و آیفون را از راه دور فراهم میکند.
جزئیات بیشتر و تصاویر محیط این بدافزار خطرناک را در وبسایت وکیل سایبری ببینید:
بدافزار ZeroDayRAT چیست و چرا باید مراقب بود؟!
با بررسی عملکرد آن، مشخص میشود که این بدافزار نهتنها دادهها را جمعآوری میکند، بلکه امکان نظارت لحظهای، سرقت اطلاعات شخصی و مالی و حتی هک حسابهای بانکی و رمزارزی کاربران را نیز دارد. تحلیل زیر بر اساس گزارش Daniel Kelley، پژوهشگر تهدیدات سایبری، و یافتههای شرکت iVerify تهیه شده است و تمرکز اصلی آن بر پاسخ جامع به این پرسش ساده است: بدافزار ZeroDayRAT چیست؟

تاریخچه و انتشار بدافزار جاسوسی ZeroDayRAT
بدافزار ZeroDayRAT نخستین بار در فوریۀ ۲۰۲۶ شناسایی شد. نکتۀ قابل توجه این است که این ابزار بهصورت عمومی در تلگرام تبلیغ و فروخته میشود. توسعهدهنده برای فروش و پشتیبانی، کانالهای اختصاصی ایجاد کرده و بهروزرسانیهای منظم ارائه میدهد. این یعنی خریداران به یک پنل جاسوسافزار کاملاً عملیاتی دسترسی دارند، بدون نیاز به مهارتهای فنی پیچیده.
دامنۀ پشتیبانی گسترده است:
اندروید: نسخۀ ۵ تا ۱۶
iOS: نسخۀ ۱۶ تا ۲۶، شامل جدیدترین مدلهای آیفون
بدافزار جاسوسی ZeroDayRAT بهگونهای طراحی شده که استفاده از آن برای مهاجم بسیار ساده و کاربرپسند است، اما تأثیر آن بر امنیت کاربر و سازمانها بسیار جدی و فوری است.
روشهای آلودهسازی دستگاه توسط بدافزار ZeroDayRAT
یکی از نقاط ضعف بزرگ این بدافزار، استفاده از مهندسی اجتماعی و فریب کاربر است. برای آلوده کردن یک دستگاه، مهاجم باید فایل مخرب را روی گوشی قربانی نصب کند:
اندروید: فایل APK آلوده
iOS: پیلود یا پروفایل مخرب
رایجترین روشها عبارتند از:
1. Smishing (فیشینگ پیامکی): قربانی پیامکی با لینک دریافت میکند، فایل آلوده را دانلود کرده و نصب میکند.
2. ایمیلهای فیشینگ: پیامهایی با ظاهر قانونی که حاوی فایل یا لینک مخرب هستند.
3. فروشگاههای جعلی اپلیکیشن یا لینکهای ارسالشده از طریق واتساپ و تلگرام.
این روشها از نظر روانشناختی بسیار مؤثرند، زیرا مهاجمان از اعتماد کاربران به پیامهای بانکی یا هشدارهای امنیتی سوءاستفاده میکنند.
نمای کلی دستگاه و پروفایلسازی کاربر در بدافزار ZeroDayRAT چیست؟
پس از نصب بدافزار، پنل مدیریت آن تب Overview را نمایش میدهد. اطلاعات قابل مشاهده شامل موارد زیر است:
- مدل دستگاه و نسخه سیستمعامل
- وضعیت باتری دستگاه
- کشور و اپراتور سیمکارت
- شمارههای سیمکارت (دو سیمکارت)
- الگوی استفاده از اپلیکیشنها بر اساس زمان
- تایملاین فعالیتها
- پیشنمایش پیامکهای اخیر
این اطلاعات برای ایجاد پروفایل رفتاری دقیق کافی است. مهاجم میتواند بفهمد که قربانی:
- با چه کسانی ارتباط دارد؛
- بیشترین زمان را در کدام اپلیکیشنها میگذراند؛
- چه زمانی فعال است؛
- از چه شبکهای استفاده میکند؛
- و…
با پیمایش بیشتر، پیامهای رهگیریشده از سرویسهای بانکی، اپراتورها و مخاطبان شخصی نیز قابل مشاهده هستند. این سطح دسترسی، برای برنامهریزی حملات هدفمند و مهندسی اجتماعی بسیار ارزشمند است.

رهگیری موقعیت مکانی، اعلانها و حسابها
موقعیت مکانی (GPS): بدافزار ZeroDayRAT مختصات GPS دستگاه آلوده را استخراج کرده و روی نقشه نمایش میدهد. مهاجم میتواند نهتنها مکان فعلی، بلکه مسیرهای رفتوآمد و الگوهای حرکتی کاربر را مشاهده کند.
اعلانها (Notifications): اعلانهای برنامههای دستگاه شامل نام برنامه، عنوان، محتوا و زمان ثبت رهگیری میشوند. پیامهای واتساپ، اینستاگرام، تلگرام، تماسهای ازدسترفته، هشدارهای سیستمی و یوتیوب همگی قابل مشاهده هستند، حتی بدون باز کردن برنامهها.
دسترسی به حسابها (Accounts): تمام حسابهای ثبتشده روی دستگاه شامل سرویسهای بانکی، شبکههای اجتماعی و فروشگاهها فهرست میشوند. این اطلاعات پایهای برای تصاحب حسابها یا حملات مهندسی اجتماعی هدفمند هستند.
رهگیری پیامک و دور زدن احراز هویت دومرحلهای
دسترسی کامل به پیامکها شامل موارد زیر است:
- جستوجوی صندوق ورودی؛
- ارسال پیام از شماره قربانی؛
- مشاهده کدهای OTP.
این قابلیتها باعث میشوند احراز هویت دومرحلهای مبتنی بر پیامک عملاً بیاثر شود و مهاجم بتواند به حسابهای بانکی، شبکههای اجتماعی و سرویسهای مهم بهصورت بسیار آسان دسترسی یابد.
نظارت زنده و Keylogging
تب Surveillance دسترسی زنده را فعال میکند:
- پخش زنده دوربین جلو و عقب
- ضبط صفحه نمایش
- دسترسی به میکروفن
- همراه با GPS، مهاجم میتواند همزمان ببیند، بشنود و موقعیت کاربر را ردیابی کند.
Keylogger نیز تمام ورودیهای کاربر، لمسها، کلیدها، حرکات و باز شدن برنامهها را ثبت میکند و امکان سرقت اطلاعات بانکی و خصوصی را فراهم میکند.
سرقت مالی و رمزارزی
- Stealer رمزارز
- شناسایی کیفپولهای MetaMask، Trust Wallet، Binance و Coinbase
- ثبت شناسه کیفپول و موجودی
- جایگزینی آدرسهای کپیشده در کلیپبورد با آدرس مهاجم
- Stealer بانکی
- هدف قرار دادن اپلیکیشنهای بانکی و خدمات پرداخت مانند Google Pay و Apple Pay
- سرقت اطلاعات ورود از طریق حملات Overlay
- با ترکیب این دو ماژول، مهاجم میتواند هم حسابهای بانکی سنتی و هم رمزارزها را سرقت کند.
خطرات و پیامدهای بدافزار جاسوسی ZeroDayRAT
- از دست رفتن کامل حریم خصوصی؛
- سرقت مستقیم داراییهای مالی و رمزارزی؛
- امکان تصاحب حسابها و اجرای حملات هدفمند؛
- دسترسی به شبکههای سازمانی از طریق دستگاههای آلوده؛
- برای سازمانها، هر دستگاه کارمند آلوده میتواند نقطۀ ورود به شبکه و منبع سرقت داده باشد؛
- برای کاربران عادی، خطر مالی و امنیتی مستقیم وجود دارد.

نشانههای احتمالی آلوده شدن دستگاه به بدافزار ZeroDayRAT چیست؟
- مصرف غیرعادی باتری؛
- افزایش ناگهانی ترافیک اینترنت؛
- گرم شدن بیش از حد دستگاه؛
- اعلانهای مشکوک؛
- رفتار غیرعادی برنامهها؛
تشخیص سریع این نشانهها برای پیشگیری از آسیب بیشتر ضروری است!
راهکارهای کاهش ریسک بدافزار ZeroDayRAT چیست؟
- 1. نصب برنامهها فقط از منابع رسمی مثل گوگل پلی
- 2. عدم کلیک روی لینکهای ناشناس
- 3. استفاده از احراز هویت امنتر
- 4. بهروزرسانی منظم سیستمعامل
- 5. استفاده از ابزارهای امنیتی موبایل (Mobile EDR)
جمعبندی: بدافزار ZeroDayRAT چیست؟
بدافزار ZeroDayRAT نمونهای از موج جدید بدافزارهای موبایل است که پیشرفته، کاربرپسند برای مهاجم و بسیار مخرب است. امنیت موبایل دیگر گزینه نیست؛ یک ضرورت حیاتی است. کاربران و سازمانها باید دیدگاه خود را نسبت به تهدیدات موبایلی بازتعریف کنند، زیرا گوشی هوشمند اکنون کلید زندگی دیجیتال ماست.
بیشتر بدانید: تفاوت های بدافزار و ویروس چیست؟
اگر احساس میکنید دستگاه شما نیز به این بدافزار آلوده شده است، همین حالا با تیم تخصصی وکیل سایبری با مدیریت علیرضا طباطبایی هاشمی (متخصص امنیت دیجیتال و جرایم رایانهای) تماس بگیرید تا از پیامدهای امنیتی و مالی جلوگیری شود: درخواست مشاوره فوری





