安全公司iVerify披露,名为ZeroDayRAT的新型移动端间谍软件正在暗网扩散,可完全接管最新版iOS和Android设备。该平台提供国家级监控能力,现已商业化,攻击者通过付费即可获取。ZeroDayRAT利用零日漏洞实现零点击感染,无需用户交互即可植入恶意代码。其功能包括窃取敏感数据、远程控制设备、实时录音录像等,攻击目标涵盖政府官员、企业高管、记者等高价值人群。研究人员指出,该软件通过加密货币支付、匿名网络分发逃避追踪,已形成完整产业链。