Um novo malware para celulares Android está usando anúncios falsos no Instagram e Facebook para enganar usuários e conseguir acesso praticamente completo aos aparelhos.
Batizado de StreamRat, o vírus foi identificado por pesquisadores da empresa de segurança ThreatFabric e faz parte de uma campanha que utilizava como isca um suposto serviço gratuito de streaming de televisão.
A campanha teria alcançado aproximadamente 570 mil contas na União Europeia, principalmente na Espanha. Os ataques aconteceram entre junho e julho de 2026 e também tiveram registros no TikTok.
Golpe começa com anúncio falso
O ataque começa quando a vítima encontra um anúncio aparentemente legítimo nas redes sociais.
Ao clicar na publicidade, o usuário é levado para um site que imita uma plataforma de streaming e oferece o download de um aplicativo para assistir aos vídeos.
O problema é que o aplicativo não é um serviço de streaming. Ele funciona como um cavalo de Troia, permitindo que criminosos controlem diversas funções do celular.
Além disso, a instalação acontece fora da Google Play Store, o que exige que a vítima autorize a instalação de aplicativos de fontes desconhecidas.
Vírus tenta assumir o controle do celular
Depois de instalado, o StreamRat utiliza uma série de estratégias para dificultar que a vítima consiga sair do aplicativo.
Uma delas é solicitar que o programa seja definido como a tela inicial padrão do aparelho. Dessa maneira, quando o usuário tenta pressionar o botão Home para sair, acaba sendo levado novamente para a tela controlada pelo malware.
O aplicativo também solicita permissão para criar uma conexão VPN. Segundo os pesquisadores, isso pode interromper temporariamente a conexão dos outros aplicativos com a internet e dificultar a análise automática do malware.
Permissão de acessibilidade é um dos principais perigos
Depois dessas etapas, o StreamRat tenta conseguir acesso aos Serviços de Acessibilidade do Android.
Essa é uma das permissões mais perigosas quando concedida a aplicativos que não precisam dela para funcionar.
Com esse acesso, o malware consegue observar e controlar diversas ações realizadas no aparelho. Entre os dados que podem ser capturados estão:
- Senhas;
- Dados bancários;
- Números de cartões;
- Informações digitadas no celular;
- Conteúdo exibido na tela.
O malware também consegue espelhar a tela do aparelho em tempo real e simular toques, permitindo que os criminosos executem ações remotamente.
Celular pode parecer travado enquanto o criminoso age
Uma das partes mais preocupantes do ataque é a capacidade de esconder o que está acontecendo.
Os criminosos podem colocar uma tela preta sobre o sistema ou mostrar uma falsa mensagem de atualização.
Enquanto a vítima acredita que o aparelho está travado ou realizando uma atualização, os invasores podem navegar pelo dispositivo e realizar ações em segundo plano.
Isso aumenta o risco de acesso a aplicativos bancários e outros serviços importantes.
StreamRat pode ter ligação com outro malware
A investigação também encontrou semelhanças entre o código do StreamRat e uma campanha anterior envolvendo o malware Mirax.
Esse outro vírus também utilizava anúncios em plataformas da Meta para atrair vítimas.
De acordo com a ThreatFabric, os responsáveis pelo novo malware demonstram experiência no desenvolvimento de ameaças para Android, indicando que não se trata simplesmente de um aplicativo malicioso criado de maneira improvisada.
Como se proteger?
A principal recomendação é não instalar aplicativos Android a partir de anúncios ou sites desconhecidos, mesmo quando a página parece profissional.
Também é importante desconfiar de aplicativos que pedem permissões que não fazem sentido para sua função.
Por exemplo: um aplicativo que promete apenas reproduzir vídeos não deveria precisar controlar a tela do celular ou acessar os Serviços de Acessibilidade.
Para evitar problemas:
- Baixe aplicativos preferencialmente pela Google Play Store;
- Evite APKs encontrados em anúncios e sites desconhecidos;
- Não conceda acesso à Acessibilidade sem saber exatamente por que ele é necessário;
- Desconfie de aplicativos que pedem para virar o aplicativo de tela inicial;
- Não permita configurações de VPN solicitadas por aplicativos suspeitos;
- Mantenha o Android e os aplicativos atualizados;
- Caso tenha instalado algo suspeito, remova o aplicativo e revise as permissões concedidas.
Anúncios nas redes sociais também podem esconder ameaças
O caso do StreamRat mostra que nem sempre o perigo está em um aplicativo encontrado diretamente na internet.
Criminosos também podem utilizar publicidade em redes sociais populares para alcançar milhares de pessoas e direcioná-las para páginas falsas.
Por isso, mesmo que um anúncio apareça dentro do Instagram ou Facebook, isso não significa automaticamente que o site ou aplicativo divulgado seja seguro.
A recomendação é verificar a origem do aplicativo antes de instalar qualquer coisa, principalmente quando a instalação exige permissões muito amplas.