Attention, ce malware transforme votre iPhone et Android en mouchard
Imaginez un logiciel espion capable de tout voir, tout entendre et tout voler sur votre smartphone, qu'il soit un iPhone ou un Android. Ce cauchemar porte un nom : ZeroDayRAT, un outil terrifiant vendu librement sur Telegram qui met la surveillance de masse à portée de n'importe quel cybercriminel amateur.

Le monde de la cybersécurité a l'habitude des menaces, mais celle-ci a de quoi faire frissonner même les plus prudents d'entre nous. Baptisé ZeroDayRAT, ce nouveau venu dans l'arène des malwares ne fait pas de jaloux : il infecte aussi bien les terminaux Android que les iPhone, y compris les modèles les plus récents comme l'iPhone 17. Ce qui inquiète particulièrement les experts, c'est la facilité déconcertante avec laquelle cet outil peut être déployé.
Pas besoin d'être un génie du code ou un hacker d'élite pour s'en servir : ZeroDayRAT est vendu ouvertement sur des plateformes comme Telegram. Une fois installé sur la machine de la victime (souvent via des liens douteux ou du sideloading d'applications), il offre à l'attaquant un tableau de bord digne d'un film d'espionnage, transformant votre vie privée en un livre ouvert accessible sans aucune compétence technique particulière.
Un « God Mode » pour hackers : caméras, micro et GPS en temps réel
L'interface de gestion du malware est effrayante d'efficacité, selon le rapport de sécurité d'iVerify. L'attaquant dispose d'une vue d'ensemble complète de votre appareil : niveau de batterie, modèle du téléphone, statut de verrouillage, et surtout, un accès illimité aux notifications et aux SMS. Vous utilisez WhatsApp ? Le logiciel dispose d'un onglet dédié pour scrupuleusement archiver vos conversations. Pire encore, la localisation GPS est affichée via une carte Google intégrée, accompagnée d'un historique complet de vos déplacements.

Mais ZeroDayRAT ne se contente pas de lire vos messages passés. Il agit en direct. Les pirates peuvent activer à distance les caméras (avant et arrière) pour vous observer, écouter via le microphone ou enregistrer votre écran en temps réel. Un keylogger sophistiqué enregistre la moindre frappe, le moindre geste, et sait exactement quelle application vous utilisez et pendant combien de temps. C'est une surveillance totale, où rien n'échappe à l'œil numérique du pirate.
Vos comptes bancaires et vos cryptos dans le viseur
Évidemment, l'objectif final reste souvent l'argent. Le malware embarque une suite d'outils spécifiquement conçus pour siphonner vos comptes. Il cible directement les applications bancaires ainsi que les services comme Apple Pay ou PayPal. Pour les amateurs de cryptomonnaies, le vice est poussé encore plus loin : un système d'injection dans le presse-papier peut modifier l'adresse du destinataire lors d'un copier-coller pour un virement, détournant les fonds vers le portefeuille du pirate sans que vous ne vous en rendiez compte.
Face à ce que iVerify qualifie de « kit complet de compromission mobile », la parade reste la prudence numérique élémentaire. Google et Apple resserrent la vis sur l'installation d'applications hors des magasins officiels pour une bonne raison. Pour éviter de voir votre vie numérique étalée sur le tableau de bord d'un inconnu, une seule règle d'or : ne jamais cliquer sur des liens suspects et fuir comme la peste les applications installées en dehors de l'App Store ou du Google Play Store.
publié le , William Zimmer de Humanoid
