ZeroDayRAT: así es el spyware que puede tomar el control total de tu iPhone o Android y espiarte sin que lo sepas

Matias 6 Comments 2026-02-13 10:43:14

ZeroDayRAT se está vendiendo en ciertas plataformas como Telegram como un programa espía comercial que puede controlar casi por completo un teléfono Android o iPhone. Este programa no es, precisamente, simple, ya que permite a alguien acceder al teléfono de otra persona, activar la cámara y el micrófono, registrar todo lo que se escribe, robar contraseñas y ver en tiempo real lo que pasa en el teléfono desde una página web. Lo que hace que sea especialmente peligroso es que se vende abiertamente y no se necesitan conocimientos técnicos avanzados para usarlo, es tan simple, que cualquiera puede ser un atacante.

La investigación de iVerify muestra la naturaleza de este software, ya que es un tipo de programa malicioso llamado Remote Access Trojan, o RAT, que está hecho especialmente para teléfonos móviles en exclusiva. Cuando se instala, la persona que lo controla puede gestionar el teléfono desde una página web, incluso puede controlar muchos al mismo tiempo, sacar información y hacer cosas sin que la persona que usa el teléfono haga nada.

ZeroDayRAT, el software que da al atacante control total de tu teléfono Android o iPhone

ZeroDayRAT (1)

Este software puede hacer muchas cosas, en concreto, puede leer mensajes de texto y notificaciones, acceder a los contactos y fotos de tu teléfono, y también puede ver los archivos que tengas guardados. Es, en definitiva, un software que permite al atacante un acceso total a cualquier iPhone o Android. Hasta el punto de que puede robar las contraseñas que has almacenado, registrar todo lo que escribes y seguir tu ubicación mediante GPS.

Incluso puede activar la cámara y el micrófono de tu teléfono de forma remota. También busca aplicaciones de bancos y monederos de criptomonedas, lo que significa que puede ser un peligro para tu dinero.

En Android, el problema suele empezar cuando se descargan archivos que han sido modificados y que no se obtienen de Google Play Store. También puede ocurrir cuando se reciben mensajes de texto (SMS) o correos electrónicos falsos (email) con enlaces que no son seguros, algo muy de moda ahora.

En el caso de iOS, el ataque suele requerir que el usuario instale aplicaciones o perfiles que no son legítimos. Lo que hace que esto sea posible no es necesariamente un problema con el sistema en sí, sino que los atacantes utilizan técnicas para engañar a las personas. Esto hace que el riesgo sea mayor porque la gente es la puerta de entrada para que ocurran estos problemas.

Cualquiera puede ser un hacker con este programa

ZeroDayRAT (5)

Lo realmente interesante de ZeroDayRAT es que no trata solo de atacar a los usuarios, sino que puede fijar objetivos políticos o empresas. Cualquiera puede ser afectado si descarga programas de fuentes no oficiales o hace clic en enlaces peligrosos, sobre todo por el método de SMS. Al venderse en plataformas como Telegram, es más fácil para muchos acceder a esto y puede llegar a más personas, y lo peor es que el coste no es alto, así que es asequible también.

El impacto es claro y mundial, porque ningún móvil está a salvo, ni por hardware ni por software. Un smartphone actual concentra banca, correo, autenticación en 2 factores, documentos personales y datos corporativos. Si el atacante obtiene control total, tiene acceso a identidad digital, información privada y capacidad de vigilancia constante, aparte de dinero y criptoactivos.

ZeroDayRAT no destaca solo por lo que hace, sino por cómo se distribuye y ataca: espionaje móvil empaquetado como servicio accesible, lo cual lo hace peligroso, demasiado. Es decir, no es exclusivo de actores estatales o de hackers, ese es su verdadero peligro. Con el móvil convertido en el centro de nuestra vida digital, perder su control implica perder prácticamente todo lo demás, así que cuidado y mil ojos con SMS, email o archivos de dudosa procedencia.

boton whatsapp sharkinformatica
boton whatsapp sharkinformatica