StreamRat Android O malware espalha-se através de anúncios do Meta e do TikTok.

| 3 de setembro de 2026
Foram lançadas correcções Android para 4 erros que já existiam, mas quando é que as vai receber?

Uma campanha publicitária maliciosa que promovia um serviço falso de streaming de TV gratuito atingiu aproximadamente 570.000 utilizadores do Meta.

Os investigadores que descobriram a campanha constataram que os seus anúncios com temática de streaming eram dirigidos a utilizadores de língua espanhola, com a maioria das vítimas observadas localizadas em Espanha. Uma campanha da Meta foi veiculada de 11 de junho a 3 de julho de 2026, e os mesmos banners foram também utilizados para distribuir o malware através do TikTok.

Os dados disponíveis mostram o alcance dos anúncios, não o número de downloads ou infeções, mas demonstram a rapidez com que a publicidade paga pode expor um esquema a um público muito vasto.

Os anúncios promoviam um Android O StreamRat é um Trojan bancário e ladrão de informação. Consegue monitorizar o conteúdo do ecrã, capturar informações digitadas em aplicações, exibir ecrãs falsos convincentes para roubar nomes de utilizador e palavras-passe, e permitir que os atacantes controlem o dispositivo remotamente.

Costumamos alertar as pessoas para não clicarem em links suspeitos em mensagens de texto ou e-mails inesperados. Mas a publicidade maliciosa é mais difícil de reconhecer porque aparece nos mesmos feeds onde as pessoas esperam encontrar promoções, vídeos e recomendações.

Esta campanha é uma demonstração perfeita de por que razão as verificações de anúncios "a posteriori" são inadequadas quando se trata de proteger os utilizadores das redes sociais. Os atacantes usaram anúncios comuns nas redes sociais e instruções cuidadosamente elaboradas para transformar o interesse casual em entretenimento gratuito numa instalação arriscada de uma aplicação.

Como funcionou o ataque

O anúncio direcionava as vítimas para um site que se fazia passar por uma plataforma de streaming. O site verificava se o visitante estava a utilizar [alguma plataforma de streaming]. Android Não- Android Os visitantes foram simplesmente impedidos de descarregar o que quer que fosse, enquanto Android Os utilizadores visualizavam uma opção para descarregar uma aplicação. Esta é uma forma comum de os burlões concentrarem os seus esforços em dispositivos que os seus malwares podem infetar.

O site identificava também se alguém tinha chegado por meio de Instagram TikTok, Facebook ou um browser comum. De seguida, exibia instruções adequadas àquela situação, incluindo passos para permitir que o browser instalasse aplicações de "fontes desconhecidas". Por outras palavras, esta não era uma página genérica de download malicioso: foi concebida para orientar as pessoas sobre os avisos de segurança que normalmente as fariam parar e pensar.

O StreamRat é um Android É um Trojan bancário e ladrão de informação. Pode monitorizar o conteúdo do ecrã, capturar informações digitadas em aplicações, exibir ecrãs falsos convincentes para recolher nomes de utilizador e palavras-passe e permitir que os atacantes operem o dispositivo remotamente. Os investigadores também encontraram opções para cobrir o ecrã com uma página preta ou falsa. Android Atualização do ecrã. Isto pode distrair as vítimas enquanto os criminosos interagem com o telefone em segundo plano.

Como se manter seguro

Embora esta campanha tenha tido como alvo as pessoas de língua espanhola, principalmente em Espanha, as seguintes orientações podem ajudar qualquer pessoa a evitar ataques semelhantes.

  • Evite instalar Android aplicações provenientes de anúncios, sites de download direto, mensagens nas redes sociais, resultados de pesquisa patrocinados ou links enviados por desconhecidos.
  • Transfira aplicações através do Google Play sempre que possível e verifique o nome do programador, as avaliações e o histórico da aplicação, em vez de confiar apenas em anúncios.
  • Antes de ativar a instalação de "fontes desconhecidas", leia o nosso guia: Instalação lateral no Android : o que é, porque é arriscado e como fazê-lo com mais segurança .
  • Tenha muita cautela quando uma aplicação solicitar acesso de acessibilidade, permissão para partilha de ecrã, privilégios de administrador do dispositivo ou permissão para se tornar o iniciador padrão. As permissões que não correspondem ao uso pretendido da aplicação são muito suspeitas.
  • Utilize uma solução antimalware atualizada e em tempo real em todos os seus dispositivos.

O que fazer se instalou uma aplicação suspeita

Se instalou um APK suspeito e lhe concedeu acesso de acessibilidade, desligue o telefone do Wi-Fi e dos dados móveis. Se possível, revogue o acesso de acessibilidade da aplicação e remova-o. Utilize outro dispositivo para alterar as palavras-passe relevantes e contacte o seu banco se tiver utilizado aplicações bancárias no telefone infetado. Uma reposição de fábrica pode ser necessária se não conseguir remover a infeção com certeza.

Malwarebytes para Android deteta os componentes do StreamRat como Android/Trojan.Agent.ACRAEEF8A36H36, Android/Trojan.Agent.ACR02DB0614H7, e Android/Trojan.Dropper.ACR9B7ECE83D1.


Os burlões sabem mais sobre si do que pensa. 

Mobile Security Malwarebytes Mobile Security contra phishing, mensagens fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real. 

Descarregar para iOS Descarregar para Android  

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.