Uma sofisticada rede de anúncios fraudulentos veiculados no Meta e no TikTok alcançou mais de 570 mil usuários ao promover um falso serviço gratuito de transmissão de TV. Por trás da promessa de entretenimento, criminosos distribuíam o StreamRat um trojan bancário projetado para invadir aparelhos Android e roubar dados financeiros e credenciais de acesso.
Engenharia social e direcionamento preciso
A ofensiva teve como foco inicial usuários hispanófonos, registrando a maior parte dos alvos na Espanha, com campanhas ativas entre os dias 11 de junho e 3 de julho. Embora os números disponíveis indiquem o alcance estimado da publicidade paga e não necessariamente o total de infecções ativas, o caso evidencia a rapidez com que fraudadores conseguem expor ameaças a um público massivo em plataformas populares.
Ao clicar nos anúncios, a vítima era redirecionada para um portal falso de streaming que realizava uma triagem técnica imediata. Caso o visitante não estivesse navegando a partir de um aparelho Android, a página impedia qualquer download. Para os usuários do sistema do Google, o site identificava a origem do clique, como Instagram Facebook TikTok ou navegador padrão, e exibia instruções personalizadas para orientar a vítima a contornar os avisos de segurança nativos, ativando a instalação de aplicativos de fontes desconhecidas.
Capacidades invasivas do trojan bancário
Classificado como um infostealer e cavalo de Troia bancário, o StreamRat conta com recursos avançados para monitorar a rotina do smartphone. O aplicativo malicioso consegue capturar tudo o que é digitado no teclado, espionar o conteúdo exibido na tela e sobrepor interfaces fraudulentas extremamente parecidas com páginas de login reais para roubar usuários e senhas.
Além da espionagem passiva, a praga concede controle remoto total aos invasores. Para mascarar a movimentação ilícita em tempo real, os cibercriminosos podem escurecer o display com uma tela preta ou projetar uma falsa atualização do Android, distraindo a vítima enquanto operam o dispositivo nos bastidores para realizar transações financeiras indevidas.
Orientações de defesa e remediação
O ataque demonstra como a publicidade maliciosa se aproveita de brechas nos filtros das redes sociais para alcançar feeds comuns. Especialistas recomendam atenção rigorosa às seguintes práticas de proteção:
- Evite instalar arquivos APK promovidos por links patrocinados, mensagens privadas ou sites externos.
- Use apenas lojas oficiais, como a Google Play Store sempre verificando a reputação, histórico e comentários de outros usuários sobre o desenvolvedor.
- Desconfie imediatamente caso um app solicite acesso aos Serviços de Acessibilidade privilégios de administrador ou permissão para sobrepor a tela.
- Mantenha um software de segurança e antivírus ativo com proteção em tempo real.
Se você suspeita de ter instalado o aplicativo nocivo e concedeu acessos amplos, desconecte o aparelho das redes Wi-Fi e móveis de imediato. Em seguida, revogue as permissões de acessibilidade, desinstale o app e modifique as senhas das suas contas a partir de outro dispositivo não infectado, contatando sua instituição bancária caso necessário. Em situações de persistência da ameaça, a restauração para as configurações de fábrica é a saída mais segura para neutralizar o malware.
