StreamRat Android Malware verbreitet sich über Meta- und TikTok-Anzeigen

| 3. September 2026
Android-Patches für 4 Zero-Day Bugs sind verfügbar, aber wann erhalten Sie sie?

Eine bösartige Werbekampagne, die für einen gefälschten kostenlosen TV-Streaming-Dienst warb, erreichte rund 570.000 Meta-Nutzer.

Die Forscher , die die Kampagne aufdeckten, stellten fest, dass die Streaming-bezogenen Anzeigen auf spanischsprachige Nutzer abzielten, wobei sich die meisten Opfer in Spanien befanden. Eine Meta-Kampagne lief vom 11. Juni bis zum 3. Juli 2026, und dieselben Banner wurden auch zur Verbreitung der Schadsoftware über TikTok verwendet.

Die verfügbaren Daten zeigen die Reichweite der Anzeigen, nicht die Anzahl der Downloads oder Infektionen, aber sie verdeutlichen, wie schnell bezahlte Werbung einen Betrug einem sehr großen Publikum präsentieren kann.

Die Anzeigen warben für ein Android Der Banking-Trojaner und Infostealer StreamRat kann Bildschirminhalte überwachen, in Apps eingegebene Informationen erfassen, überzeugende gefälschte Bildschirme anzeigen, um Benutzernamen und Passwörter zu stehlen, und Angreifern die Fernsteuerung des Geräts ermöglichen.

Wir warnen häufig davor, verdächtige Links in unerwarteten SMS oder E-Mails anzuklicken. Schadsoftware-Werbung ist jedoch schwerer zu erkennen, da sie in denselben Feeds erscheint, in denen Nutzer Werbung, Videos und Empfehlungen erwarten.

Diese Kampagne verdeutlicht perfekt, warum nachträgliche Werbeprüfungen beim Schutz von Social-Media-Nutzern unzureichend sind. Angreifer nutzten vertraute Social-Media-Werbung und präzise abgestimmte Anweisungen, um ein anfängliches Interesse an kostenloser Unterhaltung in die Installation einer riskanten App zu lenken.

So lief der Angriff ab

Die Werbung führte die Opfer auf eine Webseite, die sich als Streaming-Plattform ausgab. Die Seite überprüfte, ob ein Besucher eine Streaming-Plattform nutzte. Android Nicht- Android Den Besuchern wurde schlichtweg das Herunterladen von irgendetwas untersagt. Android Den Nutzern wurde eine Option zum Herunterladen einer App angezeigt. Dies ist eine gängige Methode für Betrüger, ihre Bemühungen auf Geräte zu konzentrieren, die sie mit ihrer Schadsoftware infizieren können.

Die Website zeigte auch an, ob jemand über Instagram , TikTok, Facebook oder einem regulären Browser. Anschließend wurden Anweisungen angezeigt, die auf die jeweilige Situation zugeschnitten waren, darunter Schritte, um dem Browser die Installation von Apps aus „unbekannten Quellen“ zu erlauben. Mit anderen Worten: Es handelte sich nicht um eine gewöhnliche Seite zum Herunterladen schädlicher Apps, sondern um eine Anleitung, die Nutzer durch die Sicherheitswarnungen führte, die sie normalerweise zum Nachdenken veranlassen würden.

StreamRat ist ein Android Banking-Trojaner und Infostealer. Er kann Bildschirminhalte überwachen, in Apps eingegebene Informationen abfangen, überzeugende gefälschte Bildschirme anzeigen, um Benutzernamen und Passwörter zu sammeln, und Angreifern die Fernsteuerung des Geräts ermöglichen. Die Forscher fanden außerdem Optionen, den Bildschirm mit einer schwarzen Seite oder einer gefälschten Seite zu überdecken. Android Aktualisierungsbildschirm. Diese können Opfer ablenken, während Kriminelle im Hintergrund mit dem Telefon interagieren.

Wie man sicher bleibt

Obwohl diese Kampagne vor allem spanischsprachige Menschen in Spanien ins Visier nahm, können die folgenden Richtlinien jedem helfen, ähnliche Angriffe zu vermeiden.

  • Vermeiden Sie die Installation Android Apps aus Anzeigen, Direkt-Download-Websites, Social-Media-Nachrichten, gesponserten Suchergebnissen oder Links, die von Fremden gesendet werden.
  • Laden Sie Apps nach Möglichkeit über Google Play herunter und überprüfen Sie den Namen des Entwicklers, Rezensionen und den App-Verlauf, anstatt sich auf Werbung zu verlassen.
  • Bevor Sie die Installation aus „unbekannten Quellen“ aktivieren, lesen Sie bitte unseren Leitfaden „ Sideloading auf Android : Was es ist, warum es riskant ist und wie man es sicherer macht“ .
  • Seien Sie äußerst vorsichtig, wenn eine App Zugriff auf Bedienungshilfen, Bildschirmfreigabe, Geräteadministratorrechte oder die Berechtigung, als Standard-Launcher festgelegt zu werden, anfordert. Berechtigungen, die nicht dem beabsichtigten Verwendungszweck der App entsprechen, sind sehr verdächtig.
  • Verwenden Sie auf all Ihren Geräten eine aktuelle Echtzeit -Antimalware-Lösung .

Was tun, wenn Sie eine verdächtige App installiert haben?

Wenn Sie eine verdächtige APK-Datei installiert und ihr Zugriff auf die Bedienungshilfen gewährt haben, trennen Sie Ihr Telefon von WLAN und mobilen Daten. Entziehen Sie der App nach Möglichkeit den Zugriff auf die Bedienungshilfen und entfernen Sie sie. Ändern Sie relevante Passwörter mit einem anderen Gerät und kontaktieren Sie Ihre Bank, falls Sie Banking-Apps auf dem infizierten Telefon verwendet haben. Ein Zurücksetzen auf die Werkseinstellungen kann erforderlich sein, wenn Sie die Infektion nicht sicher entfernen können.

Malwarebytes für Android erkennt StreamRat als Android/PUP.Agent.ACR02DB0614H7


Betrüger wissen mehr über dich, als du denkst. 

Malwarebytes Mobile Security Sie vor Phishing, betrügerischen SMS, bösartigen Websites und vielem mehr. Mit integriertem, KI-gestütztem Scam Guard in Echtzeit. 

Für iOS herunterladen iOS Für Android herunterladen Android  

Über den Autor

Pieter Arntz

Malware-Forscher

War 12 Jahre in Folge Microsoft MVP im Bereich Verbrauchersicherheit. Spricht vier Sprachen. Riecht nach edlem Mahagoni und ledergebundenen Büchern.