Une campagne publicitaire malveillante faisant la promotion d'un faux service de streaming TV gratuit a touché environ 570 000 utilisateurs de Meta.
Les chercheurs qui ont découvert la campagne ont constaté que ses publicités, axées sur le streaming, ciblaient les utilisateurs hispanophones, la plupart des victimes recensées se trouvant en Espagne. Une campagne Meta s'est déroulée du 11 juin au 3 juillet 2026, et les mêmes bannières ont également servi à diffuser le logiciel malveillant via TikTok.
Les données disponibles montrent la portée des publicités, et non le nombre de téléchargements ou d'infections, mais elles démontrent à quelle vitesse la publicité payante peut diffuser une arnaque auprès d'un très large public.
Les publicités faisaient la promotion d'un Android StreamRat est un cheval de Troie bancaire et voleur d'informations. Il peut surveiller l'écran, capturer les informations saisies dans les applications, afficher de faux écrans convaincants pour voler les identifiants et mots de passe, et permettre aux attaquants de contrôler l'appareil à distance.
Nous mettons souvent en garde contre le fait de cliquer sur des liens suspects dans des SMS ou des courriels inattendus. Mais la publicité malveillante est plus difficile à repérer car elle apparaît dans les mêmes flux où les utilisateurs s'attendent à trouver des promotions, des vidéos et des recommandations.
Cette campagne illustre parfaitement pourquoi les vérifications publicitaires a posteriori sont insuffisantes pour protéger les utilisateurs des réseaux sociaux. Les pirates ont utilisé des publicités courantes et des instructions soigneusement élaborées pour transformer un simple intérêt pour du divertissement gratuit en installation d'applications à risque.
Comment l'attaque s'est déroulée
La publicité redirigeait les victimes vers un site web se faisant passer pour une plateforme de streaming. Le site vérifiait si le visiteur utilisait une application de streaming. Android . Non- Android Les visiteurs étaient tout simplement empêchés de télécharger quoi que ce soit, tandis que Android Les utilisateurs se voyaient proposer une option de téléchargement d'application. Il s'agit d'une méthode courante employée par les escrocs pour concentrer leurs efforts sur les appareils susceptibles d'être infectés par leur logiciel malveillant.
Le site permettait également de déterminer si une personne était arrivée par Instagram , TikTok, Facebook ou un navigateur classique. Il affichait ensuite des instructions adaptées à cette situation, notamment la procédure pour autoriser l'installation d'applications provenant de « sources inconnues ». Autrement dit, il ne s'agissait pas d'une page de téléchargement malveillante générique : elle était conçue pour guider les utilisateurs à travers les avertissements de sécurité qui, normalement, les inciteraient à la prudence.
StreamRat est un Android Ce cheval de Troie bancaire et voleur d'informations peut surveiller l'écran, capturer les informations saisies dans les applications, afficher de faux écrans convaincants pour collecter les identifiants et mots de passe, et permettre aux attaquants de contrôler l'appareil à distance. Les chercheurs ont également découvert des options permettant de masquer l'écran avec une page noire ou de faux écrans. Android L'écran de mise à jour peut distraire les victimes pendant que les criminels interagissent avec le téléphone en coulisses.
Comment rester en sécurité
Bien que cette campagne ait ciblé les hispanophones, principalement en Espagne, les conseils suivants peuvent aider chacun à éviter des attaques similaires.
- Évitez d'installer Android applications téléchargées via des publicités, des sites de téléchargement direct, des messages sur les réseaux sociaux, des résultats de recherche sponsorisés ou des liens envoyés par des inconnus.
- Téléchargez les applications via Google Play chaque fois que c'est possible, et vérifiez le nom du développeur, les avis et l'historique de l'application plutôt que de vous fier à une publicité.
- Avant d'autoriser l'installation à partir de « sources inconnues », consultez notre guide : Sideloading sur Android : Qu'est-ce que c'est, pourquoi c'est risqué et comment le faire en toute sécurité .
- Soyez très prudent lorsqu'une application demande l'accès aux options d'accessibilité, l'autorisation de partage d'écran, les privilèges d'administrateur de l'appareil ou l'autorisation de devenir l'application par défaut. Les autorisations qui ne correspondent pas à l'utilisation prévue de l'application sont très suspectes.
- Utilisez une solution anti-malware à jour et en temps réel sur tous vos appareils.
Que faire si vous avez installé une application suspecte
Si vous avez installé un fichier APK suspect et lui avez accordé l'accès à l'accessibilité, déconnectez votre téléphone du Wi-Fi et des données mobiles. Si possible, révoquez l'accès à l'accessibilité de l'application et supprimez-la. Utilisez un autre appareil pour modifier vos mots de passe importants et contactez votre banque si vous avez utilisé des applications bancaires sur le téléphone infecté. Une réinitialisation d'usine peut être nécessaire si vous ne parvenez pas à supprimer l'infection avec certitude.
Malwarebytes pour Android détecte StreamRat comme Android/PUP.Agent.ACR02DB0614H7
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security vousMobile Security contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Il intègre une fonctionnalité Scam Guard en temps réel, optimisée par l'IA.




