
03 set Novo vírus para Android usa anúncios no Instagram e Facebook para invadir celulares
Uma nova ameaça mira usuários de aparelhos Android por meio de anúncios fraudulentos nas redes sociais da Meta. O vírus, batizado como “StreamRat”, atua como um cavalo de Troia bancário e concede aos criminosos o controle quase total dos aparelhos infectados. A campanha usou como isca uma falsa plataforma gratuita de streaming de televisão e alcançou cerca de 570 mil contas na União Europeia, com foco principal na Espanha. A Meta não se manifestou sobre a veiculação dos anúncios fraudulentos em suas plataformas.
O esquema operou entre 11 de junho e 3 de julho e, além das redes vinculadas à Meta, teve registros de atividade no TikTok. Os usuários atraídos pelas publicações foram direcionados para sites fraudulentos que ofereciam o download do falso aplicativo de vídeo. O número de aparelhos infectados e de vítimas com prejuízos financeiros ainda não foi divulgado.
A descoberta partiu de pesquisadores da empresa de cibersegurança ThreatFabric. Em relatório técnico publicado nesta quarta-feira (2), a companhia identificou que os criadores do malware possuem alto nível técnico e experiência prévia no desenvolvimento de softwares maliciosos para o sistema operacional do Google.

“Há poucas dúvidas de que o StreamRat é uma ameaça nova e tecnicamente sofisticada, desenvolvida por indivíduos com experiência prévia no ecossistema de malware para Android”, afirmou a ThreatFabric, em análise sobre a campanha.
Operação por trás do golpe
O golpe exige que a vítima autorize uma série de permissões no celular após baixar o arquivo fora da loja oficial Google Play.
A primeira armadilha surge com a solicitação do aplicativo para ser configurado como a tela inicial padrão do aparelho. Assim, toda vez que a pessoa pressiona o botão de início para tentar sair da página, o sistema a redireciona de volta para a tela dos criminosos.
O programa pede, em seguida, autorização para criar uma conexão de rede privada virtual (VPN). O mecanismo corta temporariamente o acesso dos outros aplicativos à internet. A tática busca impedir que os sistemas automáticos de segurança examinem o arquivo malicioso em tempo real antes da instalação do vírus definitivo.

Após a ativação do StreamRat, o programa solicita acesso aos Serviços de Acessibilidade do Android. Esse recurso confere controle abrangente sobre a tela e os comandos do sistema. Com a permissão concedida, os invasores passam a registrar tudo o que a pessoa digita, inclusive senhas bancárias e números de cartões de crédito.
O vírus também consegue espelhar a tela do celular em tempo real e simular toques à distância. Para ludibriar quem utiliza o dispositivo, os operadores ativam sobreposições visuais: a tela pode ficar completamente preta ou exibir uma mensagem falsa de atualização do sistema. Enquanto a pessoa acredita que o celular está apenas travado ou atualizando, os invasores navegam por contas e realizam transações em segundo plano.

Investigações da ThreatFabric conectaram o código do StreamRat a uma operação anterior que distribuía o vírus Mirax. Esse outro malware, identificado pela consultoria Cleafy, também usava anúncios da Meta como isca e transformava os aparelhos em pontos de conexão clandestinos para mascarar o rastro de quadrilhas digitais.
A ThreatFabric alerta que os usuários devem interromper imediatamente a instalação de qualquer aplicativo que exija permissões de acessibilidade ou configurações de tela incompatíveis com a função prometida, como a reprodução de streaming de vídeo.

Por falar em segurança no universo digital, um golpe da falsa entrevista de emprego mira celulares para roubar dados. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.