Venda do painel ZeroDay C2 para iOS e Android com afirmação de exploração de cadeia completa sem cliques

Dark Web2026-06-29, 12:53
Apenas para fins informativos
Plataformas afetadas: iOS 13–26.5+ em todos os chips, Android em todas as versões
O vendedor apresenta a ferramenta como um framework de exploração de cadeia completa sem cliques para iOS e Android, que supostamente permite infectar um dispositivo com um único link sem qualquer interação da vítima.
De acordo com a descrição do autor, a cadeia de exploração começa com um RCE no navegador, depois prossegue com uma fuga da sandbox, obtém leitura/gravação no núcleo e instala um implantante permanente. O vendedor enfatiza especificamente que a ferramenta não depende de um canal de entrega específico: o link pode ser enviado por SMS, e-mail, código QR, WhatsApp, Telegram ou qualquer outro mecanismo para compartilhar uma URL.
Os anúncios afirmam suporte a todas as builds do iOS, desde o iOS 13 até 26.5+, e a todas as versões do Android. O vendedor também afirma que a ferramenta se adaptará a todas as atualizações do SO. Os anúncios são acompanhados por demonstrações em vídeo.
O conjunto de recursos reivindicado é muito extenso. O vendedor lista módulos para extração de Keychain, SMS/MMS, WhatsApp ChatStorage.sqlite, Telegram Axolotl.sqlite, iMessage, Signal, contatos, sistema de arquivos, histórico do navegador, cookies, senhas salvas, notas, calendário, Apple Health, Google Fit, redes Wi-Fi e senhas, SIM/IMSI/IMEI, registros de chamadas, configuração Find My iPhone e lista de aplicativos instalados.
Uma seção separada está dedicada às capacidades de vigilância: transmissão de vídeo em tempo real da câmera frontal e principal, gravação do microfone em tempo real, rastreio de GPS, dump de cronologia de GPS, gravador de tela, registrador de área de transferência, ouvinte de notificações e registrador de teclas. De acordo com o vendedor, o painel também suporta terminal remoto, gerenciamento de vários dispositivos, painel de controle em tempo real, geofence, automação de tarefas agendadas, persistência resistente a reinicialização, tunelamento C2 através de HTTPS/DNS/ICMP/WebSocket, comutação remota de desligamento e módulo de remoção de rastros.
Além disso, alguns dos recursos visam roubar ativos de criptomoeda e dados bancários.
A descrição também inclui ferramentas ofensivas para empacotamento e entrega de cargas úteis: construtor de exploits personalizado, gerador de cargas úteis para RCE/shell reverso/shell ligado, personalizador de páginas de фишинг, exportador de exploits para SMS/e-mail/QR/WhatsApp/Telegram, criptografia de carga útil AES-256 e ChaCha20, e empacotador de obfuscação AV/AMSI/EDR.
Produto
Zeroday C2 Panel