StreamRat Android złośliwe oprogramowanie rozprzestrzenia się za pośrednictwem reklam Meta i TikTok

| 3 września 2026 r
Łatki Androida dla 4 błędów występujących w praktyce już dostępne, ale kiedy je otrzymasz?

Złośliwa kampania reklamowa promująca fałszywą bezpłatną usługę transmisji telewizji strumieniowej dotarła do około 570 000 użytkowników Meta.

Badacze , którzy odkryli tę kampanię, odkryli, że reklamy o tematyce streamingu były skierowane do użytkowników hiszpańskojęzycznych, a większość zaobserwowanych ofiar znajdowała się w Hiszpanii. Jedna z kampanii Meta trwała od 11 czerwca do 3 lipca 2026 roku, a te same banery były również wykorzystywane do dystrybucji złośliwego oprogramowania za pośrednictwem TikToka.

Dostępne dane pokazują zasięg reklam, a nie liczbę pobrań czy infekcji, ale pokazują, jak szybko płatna reklama może doprowadzić do oszustwa i dotrzeć do bardzo dużej grupy odbiorców.

Reklamy promowały Android Trojan bankowy i kradnący informacje o nazwie StreamRat . Potrafi monitorować zawartość ekranu, przechwytywać informacje wprowadzane w aplikacjach, wyświetlać przekonujące fałszywe ekrany w celu kradzieży nazw użytkowników i haseł oraz umożliwiać atakującym zdalne sterowanie urządzeniem.

Często ostrzegamy ludzi, aby nie klikali podejrzanych linków w nieoczekiwanych wiadomościach tekstowych lub e-mailach. Jednak złośliwe reklamy trudniej rozpoznać, ponieważ pojawiają się w tych samych kanałach, w których ludzie spodziewają się znaleźć promocje, filmy i rekomendacje.

Ta kampania doskonale ilustruje, dlaczego kontrole reklam „po fakcie” są niewystarczające, jeśli chodzi o ochronę użytkowników mediów społecznościowych. Atakujący wykorzystali znane reklamy w mediach społecznościowych i starannie dopasowane instrukcje, aby przekształcić przypadkowe zainteresowanie darmową rozrywką w ryzykowną instalację aplikacji.

Jak przebiegał atak

Reklama kierowała ofiary na stronę internetową podszywającą się pod platformę streamingową. Strona sprawdzała, czy użytkownik korzysta z Android . Nie- Android odwiedzającym po prostu uniemożliwiono pobranie czegokolwiek, podczas gdy Android Użytkownikom pokazano opcję pobrania aplikacji. To częsty sposób, w jaki oszuści koncentrują swoje wysiłki na urządzeniach, które mogą zostać zainfekowane złośliwym oprogramowaniem.

Strona internetowa pozwala również ustalić, czy ktoś przybył przez Instagram , TikTok, Facebook lub zwykłą przeglądarkę. Następnie wyświetlała instrukcje dostosowane do danej sytuacji, w tym kroki umożliwiające przeglądarce instalację aplikacji z „nieznanych źródeł”. Innymi słowy, nie była to typowa strona pobierania złośliwego oprogramowania: miała ona na celu poinstruowanie użytkowników, jak postępować w przypadku ostrzeżeń bezpieczeństwa, które normalnie skłoniłyby ich do zatrzymania się i zastanowienia.

StreamRat jest Android Trojan bankowy i kradnący informacje. Potrafi monitorować zawartość ekranu, przechwytywać informacje wprowadzane w aplikacjach, wyświetlać przekonujące fałszywe ekrany w celu zbierania nazw użytkowników i haseł oraz umożliwiać atakującym zdalne sterowanie urządzeniem. Naukowcy odkryli również opcje zakrycia ekranu czarną stroną lub fałszywą stroną. Android aktualizować ekran. Mogą one rozpraszać ofiary, podczas gdy przestępcy korzystają z telefonu w tle.

Jak zachować bezpieczeństwo

Chociaż kampania była skierowana głównie do osób hiszpańskojęzycznych, głównie w Hiszpanii, poniższe wskazówki mogą pomóc każdemu uniknąć podobnych ataków.

  • Unikaj instalowania Android aplikacje pochodzące z reklam, stron internetowych umożliwiających bezpośrednie pobieranie, wiadomości w mediach społecznościowych, sponsorowanych wyników wyszukiwania lub linków wysyłanych przez nieznajomych.
  • Jeśli to możliwe, pobieraj aplikacje z Google Play i sprawdzaj nazwę twórcy aplikacji, opinie o niej oraz historię jej działania, zamiast kierować się reklamami.
  • Zanim włączysz instalację z „nieznanych źródeł”, przeczytaj nasz poradnik Sideloading w Android : co to jest, dlaczego jest ryzykowne i jak robić to bezpieczniej .
  • Zachowaj szczególną ostrożność, gdy aplikacja prosi o dostęp do funkcji ułatwień dostępu, udostępnianie ekranu, uprawnienia administratora urządzenia lub o zezwolenie na ustawienie się jako domyślny program uruchamiający. Uprawnienia, które nie są zgodne z przeznaczeniem aplikacji, są bardzo podejrzane.
  • Korzystaj z aktualnego rozwiązania chroniącego przed złośliwym oprogramowaniem w czasie rzeczywistym na wszystkich swoich urządzeniach.

Co zrobić, jeśli zainstalowałeś podejrzaną aplikację

Jeśli zainstalowałeś podejrzany plik APK i udzieliłeś mu dostępu do funkcji ułatwień dostępu, odłącz telefon od sieci Wi-Fi i transmisji danych komórkowych. Jeśli to możliwe, cofnij dostęp do funkcji ułatwień dostępu i usuń go. Użyj innego urządzenia, aby zmienić odpowiednie hasła i skontaktuj się z bankiem, jeśli korzystałeś z aplikacji bankowych na zainfekowanym telefonie. Przywrócenie ustawień fabrycznych może być konieczne, jeśli nie możesz całkowicie usunąć infekcji.

Malwarebytes Do Android wykrywa StreamRat jako Android/PUP.Agent.ACR02DB0614H7


Oszuści wiedzą o tobie więcej, niż ci się wydaje. 

Malwarebytes Mobile Security Cię przed phishingiem, oszukańczymi wiadomościami tekstowymi, złośliwymi stronami internetowymi i nie tylko. Dzięki wbudowanej funkcji Scam Guard opartej na sztucznej inteligencji, działającej w czasie rzeczywistym. 

Pobierz na iOS Pobierz na Android  

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.