StreamRat Android Il malware si diffonde tramite le inserzioni pubblicitarie di Meta e TikTok.

| 3 settembre 2026
Le patch di Android per 4 bug in-the-wild sono disponibili, ma quando le otterrai?

Una campagna pubblicitaria ingannevole che promuoveva un falso servizio di streaming televisivo gratuito ha raggiunto circa 570.000 utenti di Meta.

I ricercatori che hanno scoperto la campagna hanno rilevato che gli annunci a tema streaming erano rivolti a utenti di lingua spagnola, con la maggior parte delle vittime individuate in Spagna. Una campagna di Meta è stata attiva dall'11 giugno al 3 luglio 2026 e gli stessi banner sono stati utilizzati anche per distribuire il malware tramite TikTok.

I dati disponibili mostrano la portata degli annunci, non il numero di download o di infezioni, ma dimostrano quanto velocemente la pubblicità a pagamento possa portare una truffa a un pubblico molto vasto.

Gli annunci promuovevano un Android StreamRat è un trojan bancario e un programma per il furto di informazioni. È in grado di monitorare ciò che viene visualizzato sullo schermo, acquisire le informazioni digitate nelle app, mostrare schermate false e convincenti per rubare nomi utente e password e consentire agli aggressori di controllare il dispositivo da remoto.

Spesso avvertiamo le persone di non cliccare su link sospetti in messaggi o email inaspettati. Ma la pubblicità ingannevole è più difficile da riconoscere perché appare negli stessi contenuti in cui le persone si aspettano di trovare promozioni, video e consigli.

Questa campagna dimostra perfettamente perché i controlli "a posteriori" sugli annunci pubblicitari siano inadeguati a proteggere gli utenti dei social media. Gli aggressori hanno utilizzato le consuete forme di pubblicità sui social media e istruzioni attentamente studiate per trasformare il semplice interesse per l'intrattenimento gratuito in un'installazione rischiosa di un'app.

Come è avvenuto l'attacco

L'annuncio indirizzava le vittime a un sito web che si spacciava per una piattaforma di streaming. Il sito verificava se un visitatore stesse utilizzando Android . Non- Android Ai visitatori è stato semplicemente impedito di scaricare qualsiasi cosa, mentre Android agli utenti è stata mostrata un'app download opzione. Questo è un metodo comune utilizzato dai truffatori per concentrare i propri sforzi sui dispositivi che il loro malware può infettare.

Il sito identificava anche se qualcuno era arrivato attraverso Instagram , TikTok, Facebook , o un normale browser. Ha quindi visualizzato istruzioni adatte a quella situazione, inclusi i passaggi per consentire al browser di installare app da "origini sconosciute". In altre parole, non si trattava di un malware generico download pagina: È stata progettata per guidare le persone attraverso gli avvisi di sicurezza che normalmente le farebbero fermare e riflettere.

StreamRat è un Android Trojan bancario e furto di informazioni. Può monitorare ciò che è sullo schermo, acquisire informazioni digitate nelle app, mostrare schermate false convincenti per raccogliere nomi utente e password e consentire agli aggressori di controllare il dispositivo da remoto. I ricercatori hanno anche trovato opzioni per coprire lo schermo con una pagina nera o falsa Android Aggiornamento dello schermo. Questi elementi possono distrarre le vittime mentre i criminali interagiscono con il telefono dietro le quinte.

Come stare al sicuro

Sebbene questa campagna fosse rivolta principalmente alle persone di lingua spagnola, soprattutto in Spagna, le seguenti linee guida possono aiutare chiunque a evitare attacchi simili.

  • Evitare l’installazione Android app da annunci, direct- download siti web, messaggi sui social media, risultati di ricerca sponsorizzati o link inviati da sconosciuti.
  • Download Quando possibile, scarica le app da Google Play e verifica il nome dello sviluppatore, le recensioni e la cronologia dell'app, anziché affidarti alla pubblicità.
  • Prima di abilitare l'installazione da "origini sconosciute", leggi la nostra guida Sideloading su Android : cos'è, perché è rischioso e come farlo in modo più sicuro .
  • Siate molto cauti quando un'app richiede l'accesso alle funzionalità di accessibilità, l'autorizzazione alla condivisione dello schermo, i privilegi di amministratore del dispositivo o l'autorizzazione a diventare l'app di avvio predefinita. Le autorizzazioni che non sono coerenti con l'utilizzo previsto dell'app sono molto sospette.
  • Utilizza una soluzione antimalware aggiornata e in tempo reale su tutti i tuoi dispositivi.

Cosa fare se hai installato un'app sospetta

Se hai installato un APK sospetto e gli hai concesso l'accesso alle impostazioni di accessibilità, disconnetti il ​​telefono dal Wi-Fi e dalla rete dati mobile. Se possibile, revoca l'accesso alle impostazioni di accessibilità all'app e disinstallala. Utilizza un altro dispositivo per cambiare le password rilevanti e contatta la tua banca se hai utilizzato app bancarie sul telefono infetto. Potrebbe essere necessario un ripristino delle impostazioni di fabbrica se non riesci a rimuovere l'infezione con certezza.

Malwarebytes per Android rileva StreamRat come Android/PUP.Agent.ACR02DB0614H7


I truffatori sanno più cose su di te di quanto tu creda. 

Malwarebytes Mobile Security tiMobile Security da phishing, SMS truffaldini, siti dannosi e altro ancora. Con la funzione Scam Guard basata sull'intelligenza artificiale integrata e attiva in tempo reale. 

Download iOS Download Android  

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.