StreamRat Android Malware se espalha por meio de anúncios do Meta e do TikTok.

| 3 de setembro de 2026
Foram lançadas correções Android para 4 bugs comuns, mas quando você as receberá?

Uma campanha publicitária maliciosa que promovia um serviço falso de streaming de TV gratuito atingiu aproximadamente 570.000 usuários do Meta.

Os pesquisadores que descobriram a campanha constataram que seus anúncios com temática de streaming eram direcionados a usuários de língua espanhola, com a maioria das vítimas observadas localizadas na Espanha. Uma campanha da Meta foi veiculada de 11 de junho a 3 de julho de 2026, e os mesmos banners também foram usados ​​para distribuir o malware pelo TikTok.

Os dados disponíveis mostram o alcance dos anúncios, não o número de downloads ou infecções, mas demonstram a rapidez com que a publicidade paga pode expor um golpe a um público muito amplo.

Os anúncios promoviam um Android O StreamRat é um Trojan bancário e ladrão de informações. Ele consegue monitorar o conteúdo da tela, capturar informações digitadas em aplicativos, exibir telas falsas convincentes para roubar nomes de usuário e senhas, e permitir que invasores controlem o dispositivo remotamente.

Costumamos alertar as pessoas para não clicarem em links suspeitos em mensagens de texto ou e-mails inesperados. Mas a publicidade maliciosa é mais difícil de reconhecer porque aparece nos mesmos feeds onde as pessoas esperam encontrar promoções, vídeos e recomendações.

Esta campanha é uma demonstração perfeita de por que as verificações de anúncios "a posteriori" são inadequadas quando se trata de proteger os usuários de redes sociais. Os atacantes usaram anúncios comuns em redes sociais e instruções cuidadosamente elaboradas para transformar o interesse casual em entretenimento gratuito em uma instalação arriscada de um aplicativo.

Como ocorreu o ataque

O anúncio direcionava as vítimas para um site que se passava por uma plataforma de streaming. O site verificava se o visitante estava usando [alguma plataforma de streaming]. Android Não- Android Os visitantes foram simplesmente impedidos de baixar qualquer coisa, enquanto Android Os usuários visualizavam uma opção para baixar um aplicativo. Essa é uma maneira comum de golpistas concentrarem seus esforços em dispositivos que seus malwares podem infectar.

O site também identificava se alguém havia chegado por meio de Instagram TikTok, Facebook ou um navegador comum. Em seguida, exibia instruções adequadas àquela situação, incluindo etapas para permitir que o navegador instalasse aplicativos de "fontes desconhecidas". Em outras palavras, esta não era uma página genérica de download malicioso: ela foi projetada para orientar as pessoas sobre os avisos de segurança que normalmente as fariam parar e pensar.

StreamRat é um Android É um Trojan bancário e ladrão de informações. Ele pode monitorar o conteúdo da tela, capturar informações digitadas em aplicativos, exibir telas falsas convincentes para coletar nomes de usuário e senhas e permitir que invasores operem o dispositivo remotamente. Os pesquisadores também encontraram opções para cobrir a tela com uma página preta ou falsa. Android Atualização da tela. Isso pode distrair as vítimas enquanto os criminosos interagem com o telefone em segundo plano.

Como se manter seguro

Embora essa campanha tenha tido como alvo pessoas de língua espanhola, principalmente na Espanha, as orientações a seguir podem ajudar qualquer pessoa a evitar ataques semelhantes.

  • Evite instalar Android aplicativos provenientes de anúncios, sites de download direto, mensagens em redes sociais, resultados de busca patrocinados ou links enviados por desconhecidos.
  • Baixe aplicativos pelo Google Play sempre que possível e verifique o nome do desenvolvedor, as avaliações e o histórico do aplicativo, em vez de confiar apenas em anúncios.
  • Antes de habilitar a instalação de "fontes desconhecidas", leia nosso guia: Instalação lateral no Android : o que é, por que é arriscado e como fazer com mais segurança .
  • Tenha muita cautela quando um aplicativo solicitar acesso de acessibilidade, permissão para compartilhamento de tela, privilégios de administrador do dispositivo ou permissão para se tornar o iniciador padrão. Permissões que não condizem com o uso pretendido do aplicativo são muito suspeitas.
  • Utilize uma solução antimalware atualizada e em tempo real em todos os seus dispositivos.

O que fazer se você instalou um aplicativo suspeito

Se você instalou um APK suspeito e concedeu a ele acesso de acessibilidade, desconecte o telefone do Wi-Fi e dos dados móveis. Se possível, revogue o acesso de acessibilidade do aplicativo e remova-o. Use outro dispositivo para alterar as senhas relevantes e entre em contato com seu banco se você usou aplicativos bancários no telefone infectado. Uma restauração de fábrica pode ser necessária se você não conseguir remover a infecção com certeza.

Malwarebytes para Android detecta StreamRat como Android/PUP.Agent.ACR02DB0614H7


Os golpistas sabem mais sobre você do que você imagina. 

Mobile Security Malwarebytes Mobile Security você contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real. 

Baixar para iOS Baixar para Android  

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.