Groźna aplikacja atakuje użytkowników Androida. Była reklamowana na Facebooku


Groźna aplikacja atakuje użytkowników Androida. Była reklamowana na Facebooku

Użytkownicy Androida są zagrożeni przez trojana StreamRat, który podszywa się pod aplikację TV, a realnie może uzyskać dostęp do smartfona i przejąć nad nim kontrolę. Co ciekawe narzędzie to było reklamowane na Facebooku i według szacunków kampania mogła dotrzeć do około 570 tysięcy osób z Unii Europejskiej.

StreamRat to trojan atakujący Androida. Oferuje on streaming telewizji, ale w praktyce może przejąć kontrolę nad smartfonem. Jak podaje firma ThreatFabric program reklamowano na platformach społecznościowych Meta, a kampania była kierowana głównie do hiszpańskojęzycznych użytkowników. Reklama miała jednak ogromny zasięg i mogło ją zobaczyć nawet 570 tysięcy ludzi, choć niewykluczone, iż grupa ta jest jeszcze większa.

Trojan, który był reklamowany na Facebooku

Nie wiadomo, ile urządzeń zostało zainfekowany przez trojana ani ilu użytkowników Androida padło jego ofiarą. Sam zasięg reklamy pokazuje jednak, iż cyberprzestępcy dotarli do sporej grupy ludzi i to promując zwykłą aplikację do streamingu telewizji. Sama reklama widoczna na Facebooku kierowała użytkowników do specjalnie przygotowanej strony internetowej. Witryna sprawdzała jaki system posiadamy i umożliwiała pobieranie aplikacji tylko posiadaczom Androida. Ofiara ściągała plik APK, który był instalowany poza Play Store.

Użytkownicy Androida są zagrożeni przez trojana StreamRat, który podszywa się pod aplikację TV, a realnie może uzyskać dostęp do smartfona i przejąć nad nim kontrolę. Co ciekawe narzędzie to było reklamowane na Facebooku i według szacunków kampania mogła dotrzeć do około 570 tysięcy osób z Unii Europejskiej.

StreamRat Android
Źródło: threatfabric

By jednak doszło do infekcji użytkownik musiał wydać kilka zgód. Aplikacja prosiła m.in. o możliwość nawiązania połączenia VPN, udostępnienia opcji instalowania programów z zewnętrznych źródeł czy ustawienia jej jako domyślnej aplikacji.

Co potrafi niebezpieczna aplikacja

StreamRat zapewnia cyberprzestępcom pełny dostęp do sprzętu. Potrafi przechwytywać naciśnięcia klawiszy, wyświetlać fałszywe okna do wyłudzania danych logowania, analizować interfejs czy pozwala na zdalną kontrolę urządzenia. Oprogramowanie ponadto wykonuje zrzuty ekranu. W jednym z trybów wykorzystuje mechanizm Androida służący do udostępniania ekranu, zaś w drugim przypadku korzysta z możliwości robienia zrzutów ekranu poprzez usługę ułatwień dostępu.

Jak widać jest to dość zaawansowany trojan, ale by móc działać potrzebuje konkretnych zgód, więc czynnikiem decydującym pozostaje tutaj sam użytkownik i to czy zdoła się go oszukać, a to wcale nie trudno.

Kampania na platformach Meta

Kampania reklamowa na platformach społecznościowych Meta trwała od 11 czerwca do 3 lipca 2026 roku i została wykryta dopiero pod koniec lipca. Raport ThreatFabric odpowiadającego za wykrycie tego trojana opublikowano 2 września. Wskazano w nim na powiązania StreamRat z inną złośliwą aplikacją Mirax, która posiada podobny mechanizm pobierania. Do dystrybucji wykorzystuje tak samo infrastrukturę Github.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Groźna aplikacja atakuje użytkowników Androida. Była reklamowana na Facebooku
 0