Uma nova ameaça mira usuários de aparelhos Android por meio de anúncios fraudulentos nas redes sociais da Meta. O vírus, batizado como “StreamRat”, atua como um cavalo de Troia bancário e concede aos criminosos o controle quase total dos aparelhos infectados. A campanha usou como isca uma falsa plataforma gratuita de streaming de televisão e alcançou cerca de 570 mil contas na União Europeia, com foco principal na Espanha. A Meta não se manifestou sobre a veiculação dos anúncios fraudulentos em suas plataformas.
O esquema operou entre 11 de junho e 3 de julho e, além das redes vinculadas à Meta, teve registros de atividade no TikTok. Os usuários atraídos pelas publicações foram direcionados para sites fraudulentos que ofereciam o download do falso aplicativo de vídeo. O número de aparelhos infectados e de vítimas com prejuízos financeiros ainda não foi divulgado.
A descoberta partiu de pesquisadores da empresa de cibersegurança ThreatFabric. Em relatório técnico publicado nesta quarta-feira (2), a companhia identificou que os criadores do malware possuem alto nível técnico e experiência prévia no desenvolvimento de softwares maliciosos para o sistema operacional do Google.
“Há poucas dúvidas de que o StreamRat é uma ameaça nova e tecnicamente sofisticada, desenvolvida por indivíduos com experiência prévia no ecossistema de malware para Android”, afirmou a ThreatFabric, em análise sobre a campanha.
