главное в кибербезопасности Читать в канале
Атаки и утечки 4 сентября 2026 2 мин

Троян StreamRat распространялся через рекламу Meta и TikTok

Рекламная кампания распространила троян StreamRat на 570 000 пользователей

Злоумышленники использовали рекламу в Meta и TikTok для распространения Android-трояна StreamRat. Кампания нацеливалась на испаноязычных пользователей, большинство жертв находились в Испании. Одна из рекламных кампаний Meta продолжалась с 11 июня по 3 июля 2026 года. Аналогичные баннеры применялись для распространения вредоносного ПО через TikTok. Реклама демонстрировала потенциальный охват мошеннической схемы, а не количество загрузок или заражений. Это показывает, как платная реклама быстро доносит мошенничество до широкой аудитории.

Атака направляла пользователей на поддельный сайт стримингового сервиса

Рекламные объявления вели на сайт, имитирующий стриминговую платформу. Сайт проверял операционную систему посетителя. Пользователи не Android не могли ничего скачать. Пользователи Android видели опцию загрузки приложения. Такой подход позволял мошенникам концентрировать усилия на устройствах, которые их вредоносное ПО могло заразить. Сайт также определял источник перехода: Instagram, TikTok, Facebook или обычный браузер. Затем отображались инструкции, адаптированные к ситуации. Инструкции включали шаги по разрешению браузеру устанавливать приложения из «неизвестных источников». Это было сделано для обхода стандартных предупреждений безопасности.

Троян StreamRat крадет данные и управляет устройством

StreamRat — это банковский троян и инфостилер для Android. Он способен отслеживать содержимое экрана, перехватывать вводимую в приложения информацию, отображать поддельные экраны для кражи учетных данных и предоставлять злоумышленникам удаленный доступ к устройству. Исследователи обнаружили функции, позволяющие скрыть экран черной страницей или поддельным экраном обновления Android. Это отвлекает жертв, пока злоумышленники взаимодействуют с телефоном.

Установка приложений из рекламы и неизвестных источников опасна

Избегайте установки Android-приложений из рекламы, с сайтов прямой загрузки, из сообщений в социальных сетях, спонсируемых результатов поиска или от незнакомцев. Загружайте приложения через Google Play, проверяя имя разработчика, отзывы и историю приложения. Перед включением установки из «неизвестных источников» ознакомьтесь с руководством по сайдлоадингу. Проявляйте осторожность, когда приложение запрашивает доступ к функциям специальных возможностей, разрешения на демонстрацию экрана, права администратора устройства или разрешение стать лаунчером по умолчанию. Разрешения, не соответствующие предполагаемому использованию приложения, вызывают подозрения. Используйте актуальное антивирусное решение с защитой в реальном времени.

Отключите устройство от сети при установке подозрительного APK

Если вы установили подозрительный APK и предоставили ему доступ к функциям специальных возможностей, отключите телефон от Wi-Fi и мобильных данных. По возможности отзовите доступ приложения к функциям специальных возможностей и удалите его. Используйте другое устройство для смены паролей и свяжитесь с банком, если использовали банковские приложения на зараженном телефоне. Может потребоваться сброс до заводских настроек, если вы не можете уверенно удалить инфекцию. Malwarebytes для Android обнаруживает StreamRat как Android/PUP.Agent.ACR02DB0614H7.

Источник: Malwarebytes Labs