StreamRat Android Вредоносное ПО распространяется через рекламу в Meta и TikTok.

| 3 сентября 2026 г.
Выпущены патчи для Android , исправляющие 4 "дикие" ошибки, но когда вы их получите?

Вредоносная рекламная кампания, продвигающая поддельный бесплатный сервис потокового телевидения, охватила примерно 570 000 пользователей Meta.

Исследователи , обнаружившие эту кампанию, выяснили, что её реклама, связанная со стриминговыми сервисами, была нацелена на испаноязычных пользователей, причём большинство жертв находились в Испании. Одна из кампаний на платформе Meta длилась с 11 июня по 3 июля 2026 года, и те же самые баннеры использовались для распространения вредоносного ПО через TikTok.

Имеющиеся данные показывают охват рекламы, а не количество загрузок или заражений, но они демонстрируют, как быстро платная реклама может представить мошенничество очень большой аудитории.

Рекламные объявления продвигали Android Банковский троян и программа для кражи информации под названием StreamRat . Он может отслеживать происходящее на экране, перехватывать информацию, вводимую в приложения, показывать убедительные поддельные экраны для кражи имен пользователей и паролей, а также позволять злоумышленникам удаленно управлять устройством.

Мы часто предупреждаем людей не переходить по подозрительным ссылкам в неожиданных текстовых сообщениях или электронных письмах. Но вредоносную рекламу сложнее распознать, потому что она появляется в тех же лентах, где люди ожидают найти рекламные акции, видео и рекомендации.

Эта кампания наглядно демонстрирует, почему проверка рекламы «постфактум» неэффективна в плане защиты пользователей социальных сетей. Злоумышленники использовали знакомую рекламу в социальных сетях и тщательно разработанные инструкции, чтобы превратить случайный интерес к бесплатным развлечениям в опасную установку приложения.

Как проходила атака

Реклама заставляла жертв переходить на веб-сайт, выдававший себя за стриминговую платформу. Сайт проверял, использует ли посетитель данный сервис. Android . Не- Android Посетителям просто запретили что-либо скачивать, в то время как Android Пользователям была показана возможность загрузки приложения. Это распространенный способ, с помощью которого мошенники концентрируют свои усилия на устройствах, которые может заразить их вредоносное ПО.

На сайте также определялось, прибыл ли кто-либо через Instagram ТикТок Facebook или обычный браузер. Затем отображались инструкции, соответствующие данной ситуации, включая шаги, позволяющие браузеру устанавливать приложения из «неизвестных источников». Другими словами, это была не обычная вредоносная страница загрузки: она была разработана для того, чтобы помочь людям разобраться в предупреждениях безопасности, которые обычно заставляют их задуматься.

StreamRat — это Android Банковский троян и программа для кражи информации. Он может отслеживать происходящее на экране, перехватывать информацию, вводимую в приложения, показывать убедительные поддельные экраны для сбора имен пользователей и паролей, а также позволять злоумышленникам удаленно управлять устройством. Исследователи также обнаружили способы закрыть экран черной страницей или поддельным экраном. Android Экран обновления. Это может отвлекать жертв, пока преступники взаимодействуют с телефоном в фоновом режиме.

Как оставаться в безопасности

Хотя эта кампания была направлена ​​в первую очередь на испаноязычное население Испании, следующие рекомендации помогут любому избежать подобных нападений.

  • Избегайте установки Android приложения из рекламы, сайтов прямой загрузки, сообщений в социальных сетях, спонсируемых результатов поиска или ссылок, отправленных незнакомыми людьми.
  • По возможности загружайте приложения через Google Play и проверяйте имя разработчика, отзывы и историю приложения, а не полагайтесь на рекламу.
  • Прежде чем разрешить установку из «неизвестных источников», ознакомьтесь с нашим руководством « Установка приложений из сторонних источников на Android : что это такое, почему это рискованно и как сделать это безопаснее» .
  • Будьте предельно осторожны, если приложение запрашивает доступ к специальным возможностям, разрешение на совместное использование экрана, права администратора устройства или разрешение на установку в качестве стандартной панели запуска. Разрешения, не соответствующие предполагаемому использованию приложения, вызывают серьезные подозрения.
  • Используйте актуальное антивирусное решение, работающее в режиме реального времени, на всех своих устройствах.

Что делать, если вы установили подозрительное приложение?

Если вы установили подозрительный APK-файл и предоставили ему доступ к специальным возможностям, отключите телефон от Wi-Fi и мобильной связи. По возможности отзовите доступ приложения к специальным возможностям и удалите его. Используйте другое устройство для смены соответствующих паролей и свяжитесь со своим банком, если вы использовали банковские приложения на зараженном телефоне. Если вы не можете уверенно удалить заражение, может потребоваться сброс до заводских настроек.

Malwarebytes для Android распознает StreamRat как Android/PUP.Agent.ACR02DB0614H7


Мошенники знают о вас больше, чем вы думаете. 

Malwarebytes Mobile Security вас от фишинга, мошеннических SMS-сообщений, вредоносных сайтов и многого другого. Благодаря встроенной функции Scam Guard, работающей на базе искусственного интеллекта в режиме реального времени. 

Скачать для iOS Скачать для Android  

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.