· atualizado

Malware StreamRat atinge 570 mil com anúncios no Meta e TikTok

Malware StreamRat atinge 570 mil com anúncios no Meta e TikTok

Uma sofisticada rede de anúncios fraudulentos veiculados no Meta e no TikTok alcançou mais de 570 mil usuários ao promover um falso serviço gratuito de transmissão de TV. Por trás da promessa de entretenimento, criminosos distribuíam o StreamRat um trojan bancário projetado para invadir aparelhos Android e roubar dados financeiros e credenciais de acesso.

Engenharia social e direcionamento preciso

A ofensiva teve como foco inicial usuários hispanófonos, registrando a maior parte dos alvos na Espanha, com campanhas ativas entre os dias 11 de junho e 3 de julho. Embora os números disponíveis indiquem o alcance estimado da publicidade paga e não necessariamente o total de infecções ativas, o caso evidencia a rapidez com que fraudadores conseguem expor ameaças a um público massivo em plataformas populares.

Ao clicar nos anúncios, a vítima era redirecionada para um portal falso de streaming que realizava uma triagem técnica imediata. Caso o visitante não estivesse navegando a partir de um aparelho Android, a página impedia qualquer download. Para os usuários do sistema do Google, o site identificava a origem do clique, como Instagram Facebook TikTok ou navegador padrão, e exibia instruções personalizadas para orientar a vítima a contornar os avisos de segurança nativos, ativando a instalação de aplicativos de fontes desconhecidas.

Capacidades invasivas do trojan bancário

Classificado como um infostealer e cavalo de Troia bancário, o StreamRat conta com recursos avançados para monitorar a rotina do smartphone. O aplicativo malicioso consegue capturar tudo o que é digitado no teclado, espionar o conteúdo exibido na tela e sobrepor interfaces fraudulentas extremamente parecidas com páginas de login reais para roubar usuários e senhas.

Além da espionagem passiva, a praga concede controle remoto total aos invasores. Para mascarar a movimentação ilícita em tempo real, os cibercriminosos podem escurecer o display com uma tela preta ou projetar uma falsa atualização do Android, distraindo a vítima enquanto operam o dispositivo nos bastidores para realizar transações financeiras indevidas.

Orientações de defesa e remediação

O ataque demonstra como a publicidade maliciosa se aproveita de brechas nos filtros das redes sociais para alcançar feeds comuns. Especialistas recomendam atenção rigorosa às seguintes práticas de proteção:

  • Evite instalar arquivos APK promovidos por links patrocinados, mensagens privadas ou sites externos.
  • Use apenas lojas oficiais, como a Google Play Store sempre verificando a reputação, histórico e comentários de outros usuários sobre o desenvolvedor.
  • Desconfie imediatamente caso um app solicite acesso aos Serviços de Acessibilidade privilégios de administrador ou permissão para sobrepor a tela.
  • Mantenha um software de segurança e antivírus ativo com proteção em tempo real.

Se você suspeita de ter instalado o aplicativo nocivo e concedeu acessos amplos, desconecte o aparelho das redes Wi-Fi e móveis de imediato. Em seguida, revogue as permissões de acessibilidade, desinstale o app e modifique as senhas das suas contas a partir de outro dispositivo não infectado, contatando sua instituição bancária caso necessário. Em situações de persistência da ameaça, a restauração para as configurações de fábrica é a saída mais segura para neutralizar o malware.