Ancaman keamanan siber kembali menjadi sorotan. Malware bernama ZeroDayRAT dilaporkan mampu mencuri data sensitif hingga menguras rekening korban. Yang mengkhawatirkan, serangan ini menargetkan pengguna Android dan iPhone sekaligus.
Temuan ini diungkap oleh perusahaan keamanan siber iVerify pada Februari 2026. Malware tersebut diketahui dipasarkan melalui Telegram sebagai alat untuk mengontrol perangkat dari jarak jauh.
Apa Itu ZeroDayRAT?
ZeroDayRAT merupakan malware yang dirancang untuk mengambil alih perangkat korban secara penuh. Malware ini dilaporkan dapat menyerang:
- Android versi 5 hingga 16
- iPhone dengan iOS versi terbaru
Artinya, baik pengguna perangkat lama maupun terbaru tetap berpotensi menjadi target.
Kemampuan Berbahaya ZeroDayRAT
Malware ini tidak hanya mencuri data, tetapi juga dapat memantau dan mengendalikan perangkat. Berikut beberapa kemampuannya:
- Merekam aktivitas penggunaan aplikasi
- Mengakses dan merangkum SMS
- Mencatat seluruh notifikasi yang masuk
- Mengumpulkan email dan username dari perangkat
- Mengaktifkan kamera dan mikrofon secara diam-diam
- Merekam layar ponsel secara langsung
- Menyediakan fitur keylogging untuk merekam password, PIN, hingga pola kunci layar
Data yang terkumpul bisa dimanfaatkan untuk melakukan brute-force, credential stuffing, hingga pembobolan akun keuangan.
Bisa Cegat OTP dan Bobol Rekening
Salah satu fitur paling berisiko adalah kemampuannya mencegat kode OTP jika malware memperoleh akses SMS. Hal ini memungkinkan pelaku:
- Membypass sistem autentikasi dua faktor (2FA)
- Mengambil alih akun perbankan atau dompet digital
- Menguras saldo korban
ZeroDayRAT juga mampu membuat halaman login palsu yang menyerupai aplikasi bank, dompet digital, hingga dompet kripto untuk mencuri kredensial pengguna.
Risiko untuk Individu dan Perusahaan
Jika perangkat pribadi terinfeksi, dampaknya bisa berupa:
- Kerugian finansial
- Kebocoran data pribadi
Namun jika perangkat kantor yang terpapar, risikonya lebih besar karena berpotensi menyebabkan kebocoran data perusahaan.
Cara Mengurangi Risiko Serangan
Untuk meminimalkan ancaman, pengguna disarankan:
- Mengunduh aplikasi hanya dari toko resmi
- Memastikan aplikasi berasal dari pengembang terpercaya
- Tidak sembarang memberikan izin akses
- Mengaktifkan fitur keamanan tambahan seperti Lockdown Mode di iOS atau Advanced Protection di Android
Kasus ZeroDayRAT menjadi pengingat bahwa ancaman siber kini semakin kompleks dan menyasar lintas platform. Kewaspadaan dan kebiasaan digital yang aman menjadi langkah utama untuk melindungi data serta rekening dari risiko pembobolan.




Tinggalkan Balasan