Como eliminar o ZeroDayRAT?

Trojan

Também conhecido como: Trojan de acesso remoto ZeroDayRAT

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de malware é o ZeroDayRAT?

O ZeroDayRAT é um trojan de acesso remoto (RAT) vendido através de canais do Telegram. O RAT permite que os cibercriminosos controlem remotamente os dispositivos infetados. Ele tem como alvo várias versões dos sistemas Android e iOS. O ZeroDayRAT suporta atividades como monitorização em tempo real, extração de dados e exploração financeira.

ZeroDayRAT android malware

ZeroDayRAT em detalhe

O ZeroDayRAT pode fornecer informações sobre o dispositivo infetado, incluindo modelo, sistema operativo, nível da bateria, localização (país) e estado de bloqueio. Os agentes maliciosos também podem visualizar dados do SIM e da operadora, incluindo números de telefone em dispositivos com dois SIM. O painel do ZeroDayRAT também mostra por quanto tempo aplicativos específicos (por exemplo, aplicativos de mensagens, relacionados a criptomoedas ou bancários) são usados.

Além disso, o RAT pode recolher coordenadas GPS, permitindo que os cibercriminosos vejam tanto a localização atual da vítima quanto o histórico de localizações. O malware também pode capturar e registar notificações recebidas, incluindo o nome do aplicativo, o título da mensagem, a pré-visualização do conteúdo e a data e hora.

Os alertas de aplicações como WhatsApp, Instagram, Telegram e YouTube podem ser visualizados diretamente a partir do painel de controlo. Isso permite que o RAT forneça informações sobre mensagens, chamadas, atividade da conta e eventos do sistema sem abrir as aplicações no dispositivo.

Além disso, o ZeroDayRAT pode listar todas as contas registadas no dispositivo, incluindo serviços como Amazon, Facebook, Flipkart, Google, Instagram, Paytm, PhonePe, Spotify, Telegram e WhatsApp, juntamente com os endereços de e-mail ou nomes de utilizador associados. Isso facilita a redefinição de senhas, a interceção de códigos de verificação ou a criação de mensagens de phishing.

Além disso, o RAT pode ler todas as SMS recebidas, pesquisar mensagens e monitorizar mensagens recém-recebidas. Esta capacidade pode ser usada para roubar códigos de acesso únicos (OTP) de várias plataformas. O ZeroDayRAT também permite que os agentes de ameaças enviem mensagens SMS a partir do número da vítima.

Além dos recursos mencionados acima, o malware pode ligar a câmara frontal ou traseira do telemóvel, ativar o microfone e gravar a tela em tempo real. Ele também inclui um keylogger que grava tudo o que é digitado ou tocado no dispositivo, incluindo senhas e mensagens.

O ZeroDayRAT também inclui um módulo de criptografia que verifica se há aplicativos de carteira instalados, como Binance, Coinbase, MetaMask e Trust Wallet, e registra os detalhes da carteira. Ele também pode monitorar a área de transferência e substituir um endereço de carteira copiado pelo endereço do invasor.

Outro módulo do RAT concentra-se em aplicações financeiras e serviços de pagamento, como Apple Pay, Google Pay, PayPal e PhonePe. Ele usa telas de login falsas (sobreposições) colocadas sobre aplicações legítimas para induzir as vítimas a inserir as suas credenciais.

Resumo da ameaça:
Nome Trojan de acesso remoto ZeroDayRAT
Tipo de ameaça Malware para Android, Trojan de acesso remoto
Sintomas O dispositivo está lento, as configurações do sistema são modificadas sem a permissão do utilizador, aplicativos questionáveis aparecem, o uso de dados e bateria aumenta significativamente, os navegadores redirecionam para sites questionáveis e anúncios intrusivos são exibidos.
Métodos de distribuição Mensagens enganosas, mensagens no Telegram ou WhatsApp, e-mails fraudulentos, lojas de aplicações não oficiais.
Danos Roubo de informações pessoais (mensagens privadas, logins/senhas, etc.), diminuição do desempenho do dispositivo, bateria descarregando rapidamente, diminuição da velocidade da Internet, enormes perdas de dados, perdas monetárias, roubo de identidade.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Conclusão

No geral, o ZeroDayRAT permite que os invasores vejam quase tudo num dispositivo infetado, incluindo mensagens, contas, localização e como o dispositivo é usado. Os agentes maliciosos podem espionar a vítima, roubar senhas e códigos de verificação e aceder a aplicações bancárias e de criptomoedas.

As vítimas desses ataques podem sofrer problemas como perda monetária, roubo de identidade, perda de acesso a várias contas pessoais e outros problemas. Portanto, se o ZeroDayRAT for detetado num dispositivo, ele deve ser removido imediatamente. Outros exemplos de malware para Android são Arsink, GhostChat e Phantom.

Como é que o ZeroDayRAT se infiltrou no meu dispositivo?

Os cibercriminosos distribuem o ZeroDayRAT induzindo os utilizadores a executar uma aplicação infetada. Eles enviam mensagens de texto fraudulentas que contêm um link para uma aplicação supostamente legítima. Uma vez instalada, a aplicação maliciosa implementa o ZeroDayRAT.

Outros métodos de entrega incluem e-mails enganosos, lojas de aplicações não oficiais/de terceiros ou links maliciosos partilhados através de plataformas de mensagens como WhatsApp e Telegram. Em cada caso, a infeção ocorre quando os utilizadores executam o malware por conta própria.

Como evitar a instalação de malware?

Tenha cuidado ao navegar na Internet - evite clicar em anúncios, pop-ups ou links suspeitos, especialmente em sites não confiáveis, e recuse pedidos de notificação de páginas questionáveis. Trate e-mails inesperados com cuidado, especialmente aqueles que contêm anexos ou links, e não abra nada que pareça incomum ou suspeito.

Obtenha sempre as aplicações em sites oficiais ou lojas de aplicações confiáveis. Mantenha o seu sistema operativo e as suas aplicações atualizados e utilize software de segurança confiável para realizar verificações regulares e remover possíveis ameaças.

Menu rápido:

Elimine o histórico de navegação do navegador Chrome:

Eliminar o histórico de navegação na Web do Chrome no sistema operativo Android (passo 1)

Toque no botão «Menu» (três pontos no canto superior direito do ecrã) e selecione «Histórico» no menu suspenso aberto.

Eliminar o histórico de navegação na Web do Chrome no sistema operativo Android (passo 2)

Toque em «Limpar dados de navegação», selecione o separador «AVANÇADO», escolha o intervalo de tempo e os tipos de dados que deseja eliminar e toque em «Limpar dados».

[Voltar ao menu]

Desative as notificações do navegador no navegador Chrome:

Desativar notificações do navegador Chrome no sistema operativo Android (passo 1)

Toque no botão «Menu» (três pontos no canto superior direito do ecrã) e selecione «Definições» no menu suspenso aberto.

Desativar notificações do navegador Chrome no sistema operativo Android (passo 2)

Desça até ver a opção «Definições do site» e toque nela. Desça até ver a opção «Notificações» e toque nela.

Desativar notificações do navegador Chrome no sistema operativo Android (passo 3)

Encontre os sites que enviam notificações do navegador, toque neles e clique em «Limpar e redefinir». Isso removerá as permissões concedidas a esses sites para enviar notificações. No entanto, quando visitar o mesmo site novamente, ele poderá solicitar a permissão novamente. Pode optar por conceder ou não essas permissões (se optar por recusar, o site irá para a secção «Bloqueado» e não solicitará mais a sua permissão).

[Voltar ao menu]

Reinicie o navegador Chrome:

Redefinir o navegador Chrome para as predefinições no sistema operativo Android (passo 1)

Vá para «Definições», desça até ver «Aplicações» e toque nessa opção.

Redefinir o navegador Chrome para as predefinições no sistema operativo Android (passo 2)

Desça até encontrar a aplicação «Chrome», selecione-a e toque na opção «Armazenamento».

Redefinir o navegador Chrome para as predefinições no sistema operativo Android (passo 3)

Toque em «GERIR ARMAZENAMENTO», depois em «APAGAR TODOS OS DADOS» e confirme a ação tocando em «OK». Tenha em atenção que a reinicialização do navegador eliminará todos os dados armazenados nele. Isso significa que todos os logins/senhas salvos, histórico de navegação, configurações não padrão e outros dados serão apagados. Terá também de voltar a iniciar sessão em todos os sites.

[Voltar ao menu]

Elimine o histórico de navegação do navegador Firefox:

Apagar o histórico de navegação do Firefox no sistema operativo Android (passo 1)

Toque no botão «Menu» (três pontos no canto superior direito do ecrã) e selecione «Histórico» no menu suspenso aberto.

Elimine o histórico de navegação do Firefox no sistema operativo Android (passo 2)

Desça até ver «Limpar dados privados» e toque nele. Selecione os tipos de dados que deseja remover e toque em «LIMPAR DADOS».

[Voltar ao menu]

Desative as notificações do navegador no navegador Firefox:

Desativar notificações do navegador no navegador Firefox no sistema operativo Android (passo 1)

Visite o site que está a enviar notificações do navegador, toque no ícone exibido à esquerda da barra de URL (o ícone não será necessariamente um «Cadeado») e selecione «Editar configurações do site».

Desativar notificações do navegador no navegador Firefox no sistema operativo Android (passo 2)

Na janela pop-up aberta, selecione a opção «Notificações» e toque em «LIMPAR».

[Voltar ao menu]

Reinicie o navegador Firefox:

Reinicializar o navegador Firefox no sistema operativo Android (passo 1)

Vá para «Definições», desça até ver «Aplicações» e toque nela.

Reinicializar o navegador Firefox no sistema operativo Android (passo 2)

Desça até encontrar a aplicação «Firefox», selecione-a e toque na opção «Armazenamento».

Reinicializar o navegador Firefox no sistema operativo Android (passo 3)

Toque em «LIMPAR DADOS» e confirme a ação tocando em «ELIMINAR». Tenha em atenção que a redefinição do navegador eliminará todos os dados armazenados no mesmo. Isto significa que todos os logins/palavras-passe guardados, histórico de navegação, definições não predefinidas e outros dados serão eliminados. Terá também de voltar a iniciar sessão em todos os sites.

[Voltar ao menu]

Desinstale aplicações potencialmente indesejadas e/ou maliciosas:

Removendo aplicações indesejadas/maliciosas do sistema operativo Android (passo 1)

Vá para «Definições», desça até ver «Aplicações» e toque nessa opção.

Removendo aplicações indesejadas/maliciosas do sistema operativo Android (passo 2)

Desça até encontrar uma aplicação potencialmente indesejada e/ou maliciosa, selecione-a e toque em «Desinstalar». Se, por algum motivo, não conseguir remover a aplicação selecionada (por exemplo, se for apresentada uma mensagem de erro), deve tentar utilizar o «Modo de segurança».

[Voltar ao menu]

Inicie o dispositivo Android no «Modo de segurança»:

O «Modo de segurança» no sistema operativo Android desativa temporariamente a execução de todas as aplicações de terceiros. Utilizar este modo é uma boa forma de diagnosticar e resolver vários problemas (por exemplo, remover aplicações maliciosas que impedem os utilizadores de o fazer quando o dispositivo está a funcionar «normalmente»).

Inicializar o dispositivo Android no Modo de Segurança

Pressione o botão «Power» e mantenha-o pressionado até ver o ecrã «Power off». Toque no ícone «Desligar» e mantenha-o pressionado. Após alguns segundos, a opção «Modo de segurança» aparecerá e poderá executá-la reiniciando o dispositivo.

[Voltar ao menu]

Verifique o uso da bateria por várias aplicações:

Verificar o uso da bateria por vários aplicativos no sistema operacional Android (passo 1)

Vá para «Definições», desça até ver «Manutenção do dispositivo» e toque nela.

Verificar o uso da bateria por vários aplicativos no sistema operacional Android (etapa 2)

Toque em «Bateria» e verifique a utilização de cada aplicação. As aplicações legítimas/genuínas são concebidas para utilizar o mínimo de energia possível, a fim de proporcionar a melhor experiência ao utilizador e poupar energia. Por conseguinte, uma utilização elevada da bateria pode indicar que a aplicação é maliciosa.

[Voltar ao menu]

Verifique o uso de dados de vários aplicativos:

Verificar a utilização de dados de várias aplicações no sistema operativo Android (passo 1)

Vá para «Definições», desça até ver «Ligações» e toque nessa opção.

Verificar a utilização de dados de várias aplicações no sistema operativo Android (passo 2)

Role para baixo até ver «Utilização de dados» e selecione essa opção. Assim como acontece com a bateria, os aplicativos legítimos/genuínos são projetados para minimizar a utilização de dados tanto quanto possível. Isso significa que uma utilização excessiva de dados pode indicar a presença de um aplicativo malicioso. Observe que alguns aplicativos maliciosos podem ser projetados para funcionar apenas quando o dispositivo está conectado a uma rede sem fio. Por esse motivo, você deve verificar a utilização de dados móveis e Wi-Fi.

Verificar a utilização de dados de várias aplicações no sistema operativo Android (passo 3)

Se encontrar uma aplicação que consome muitos dados, mesmo que nunca a utilize, recomendamos vivamente que a desinstale o mais rapidamente possível.

[Voltar ao menu]

Instale as atualizações de software mais recentes:

Manter o software atualizado é uma boa prática quando se trata da segurança do dispositivo. Os fabricantes de dispositivos lançam continuamente várias correções de segurança e atualizações do Android para corrigir erros e bugs que podem ser explorados por criminosos cibernéticos. Um sistema desatualizado é muito mais vulnerável, por isso deve sempre certificar-se de que o software do seu dispositivo está atualizado.

Instalar atualizações de software no sistema operativo Android (passo 1)

Vá para «Definições», desça até ver «Atualização de software» e toque nessa opção.

Instalar atualizações de software no sistema operativo Android (passo 2)

Toque em «Transferir atualizações manualmente» e verifique se existem atualizações disponíveis. Se existirem, instale-as imediatamente. Também recomendamos ativar a opção «Transferir atualizações automaticamente» - isso permitirá que o sistema o notifique assim que uma atualização for lançada e/ou a instale automaticamente.

[Voltar ao menu]

Redefinir o sistema para o seu estado padrão:

Executar uma «Reposição de fábrica» é uma boa maneira de remover todas as aplicações indesejadas, restaurar as configurações padrão do sistema e limpar o dispositivo em geral. No entanto, deve ter em mente que todos os dados dentro do dispositivo serão apagados, incluindo fotos, ficheiros de vídeo/áudio, números de telefone (armazenados no dispositivo, não no cartão SIM), mensagens SMS e assim por diante. Por outras palavras, o dispositivo será restaurado ao seu estado original.

Você também pode restaurar as configurações básicas do sistema e/ou simplesmente as configurações de rede.

Redefinir o sistema operativo Android para as configurações padrão (passo 1)

Vá para «Definições», desça até ver «Sobre o telefone» e toque nessa opção.

Redefinir o sistema operativo Android para as predefinições (passo 2)

Role para baixo até ver «Repor» e toque nele. Agora escolha a ação que deseja realizar:
"Redefinir configurações" - restaura todas as configurações do sistema para o padrão;
"Redefinir configurações de rede" - restaura todas as configurações relacionadas à rede para o padrão;
"Redefinição de dados de fábrica" - redefine todo o sistema e exclui completamente todos os dados armazenados;

[Voltar ao menu]

Desative as aplicações que têm privilégios de administrador:

Se um aplicativo malicioso obtiver privilégios de administrador, ele poderá causar sérios danos ao sistema. Para manter o dispositivo o mais seguro possível, verifique sempre quais aplicativos têm esses privilégios e desative aqueles que não deveriam tê-los.

Desativar aplicações Android com privilégios de administrador (passo 1)

Vá para «Definições», desça até ver «Ecrã de bloqueio e segurança» e toque nessa opção.

Desativar aplicações Android com privilégios de administrador (passo 2)

Desça até ver «Outras definições de segurança», toque nessa opção e, em seguida, toque em «Aplicações de administração do dispositivo».

Desativar aplicações Android com privilégios de administrador (passo 3)

Identifique as aplicações que não devem ter privilégios de administrador, toque nelas e, em seguida, toque em «DESATIVAR».

Perguntas frequentes (FAQ)

O meu dispositivo está infetado com o malware ZeroDayRAT. Devo formatar o meu dispositivo de armazenamento para me livrar dele?

A reformatação do seu dispositivo de armazenamento pode eliminar o ZeroDayRAT, mas esta é uma medida drástica e só deve ser considerada como última opção. Antes de tomar essa medida, é recomendável realizar uma verificação completa do sistema usando um aplicativo como o Combo Cleaner.

Quais são os maiores problemas que o malware pode causar?

O malware pode dar aos invasores acesso remoto a um dispositivo, recolher informações pessoais, instalar programas maliciosos adicionais, excluir ou corromper ficheiros, fazer com que o dispositivo funcione lentamente e causar outros problemas.

Qual é o objetivo do ZeroDayRAT?

Ele foi projetado para espionar a vítima, coletar informações confidenciais, como mensagens, contas e localização, e roubar credenciais, códigos únicos e dados financeiros de aplicativos bancários ou de criptomoedas. Essencialmente, é uma ferramenta para vigilância, roubo de identidade e exploração financeira.

Como é que o ZeroDayRAT se infiltrou no meu dispositivo?

Os cibercriminosos espalham o ZeroDayRAT enganando os utilizadores para que instalem uma aplicação maliciosa, muitas vezes através de mensagens de texto enganosas com links para downloads aparentemente legítimos. Ele também é distribuído por meio de e-mails de phishing, lojas de aplicações de terceiros ou links maliciosos partilhados em plataformas como WhatsApp e Telegram.

O Combo Cleaner irá proteger-me contra malware?

Sim, o Combo Cleaner pode identificar e remover a maioria dos malwares conhecidos. Como algumas ameaças avançadas podem se esconder profundamente no sistema, é recomendável executar uma verificação completa do sistema para garantir que elas sejam detectadas.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar