Een kwaadaardige reclamecampagne voor een nep-gratis tv-streamingdienst bereikte ongeveer 570.000 Meta-gebruikers.
De onderzoekers die de campagne ontdekten, constateerden dat de advertenties met een streamingthema gericht waren op Spaanstalige gebruikers, waarbij de meeste slachtoffers zich in Spanje bevonden. Een Meta-campagne liep van 11 juni tot en met 3 juli 2026, en dezelfde banners werden ook gebruikt om de malware via TikTok te verspreiden.
De beschikbare gegevens tonen het bereik van de advertenties, niet het aantal downloads of infecties, maar ze laten wel zien hoe snel betaalde reclame een oplichtingstruc aan een zeer groot publiek kan presenteren.
De advertenties maakten reclame voor een Android StreamRat is een banktrojan en informatiediefstalprogramma. Het kan de scherminhoud monitoren, ingevoerde gegevens in apps vastleggen, overtuigende neppe schermen weergeven om gebruikersnamen en wachtwoorden te stelen en aanvallers in staat stellen het apparaat op afstand te besturen.
We waarschuwen mensen vaak om niet op verdachte links in onverwachte sms'jes of e-mails te klikken. Maar kwaadaardige reclame is lastiger te herkennen, omdat het verschijnt in dezelfde feeds waar mensen promoties, video's en aanbevelingen verwachten.
Deze campagne is een perfect voorbeeld van waarom het controleren van advertenties "achteraf" ontoereikend is om gebruikers van sociale media te beschermen. Aanvallers gebruikten bekende advertenties op sociale media en zorgvuldig opgestelde instructies om een onschuldige interesse in gratis entertainment om te zetten in een riskante app-installatie.
Hoe de aanval in zijn werk ging
De advertentie leidde slachtoffers naar een website die zich voordeed als een streamingplatform. De site controleerde of een bezoeker gebruikmaakte van een streamingdienst. Android Niet- Android Bezoekers werden simpelweg belemmerd om iets te downloaden, terwijl Android Gebruikers kregen een optie om een app te downloaden. Dit is een veelgebruikte methode voor oplichters om hun inspanningen te richten op apparaten die ze met malware kunnen infecteren.
De website gaf ook aan of iemand via was aangekomen. Instagram , TikTok, Facebook Of een gewone browser. Vervolgens werden instructies weergegeven die geschikt waren voor die situatie, inclusief stappen om de browser toe te staan apps van 'onbekende bronnen' te installeren. Met andere woorden, dit was geen algemene pagina voor schadelijke downloads: het was ontworpen om mensen te begeleiden bij de beveiligingswaarschuwingen die hen normaal gesproken aan het denken zouden zetten.
StreamRat is een Android Banktrojan en infostealer. Het kan monitoren wat er op het scherm te zien is, informatie vastleggen die in apps wordt ingevoerd, overtuigende neppe schermen tonen om gebruikersnamen en wachtwoorden te verzamelen en aanvallers in staat stellen het apparaat op afstand te bedienen. De onderzoekers ontdekten ook opties om het scherm te bedekken met een zwarte pagina of een neppe weergave. Android Het scherm wordt bijgewerkt. Dit kan slachtoffers afleiden terwijl criminelen achter de schermen met de telefoon bezig zijn.
Hoe blijf ik veilig
Hoewel deze campagne zich voornamelijk richtte op Spaanstaligen, met name in Spanje, kunnen de volgende richtlijnen iedereen helpen soortgelijke aanvallen te voorkomen.
- Vermijd installatie Android apps afkomstig van advertenties, websites met directe downloads, berichten op sociale media, gesponsorde zoekresultaten of links die door onbekenden worden verzonden.
- Download apps zoveel mogelijk via Google Play en controleer de naam van de ontwikkelaar, de recensies en de appgeschiedenis in plaats van af te gaan op een advertentie.
- Voordat je installatie vanuit 'onbekende bronnen' inschakelt, lees dan onze handleiding: Sideloading op Android : Wat het is, waarom het riskant is en hoe je het veiliger kunt doen .
- Wees extra voorzichtig wanneer een app om toegankelijkheidsrechten, schermdelingsrechten, apparaatbeheerdersrechten of toestemming om als standaard launcher te worden ingesteld vraagt. Toestemmingen die niet overeenkomen met het beoogde gebruik van de app zijn zeer verdacht.
- Gebruik een actuele, realtime antimalware-oplossing op al uw apparaten.
Wat te doen als je een verdachte app hebt geïnstalleerd?
Als u een verdachte APK hebt geïnstalleerd en deze toegang hebt gegeven tot de toegankelijkheidsinstellingen, koppelt u de telefoon dan los van wifi en mobiele data. Trek indien mogelijk de toegang tot de toegankelijkheidsinstellingen van de app in en verwijder de app. Gebruik een ander apparaat om relevante wachtwoorden te wijzigen en neem contact op met uw bank als u bankapps op de geïnfecteerde telefoon hebt gebruikt. Een fabrieksreset kan nodig zijn als u de infectie niet zeker kunt verwijderen.
Malwarebytes voor Android detecteert StreamRat als Android/PUP.Agent.ACR02DB0614H7
Oplichters weten meer over je dan je denkt.
Malwarebytes Mobile Security je tegen phishing, oplichtings-sms’jes, schadelijke websites en nog veel meer. Met de ingebouwde, door AI aangestuurde Scam Guard die in realtime werkt.




