Novo vírus para Android usa anúncios no Instagram e Facebook

Um novo malware para celulares Android está usando anúncios falsos no Instagram e Facebook para enganar usuários e conseguir acesso praticamente completo aos aparelhos.

Batizado de StreamRat, o vírus foi identificado por pesquisadores da empresa de segurança ThreatFabric e faz parte de uma campanha que utilizava como isca um suposto serviço gratuito de streaming de televisão.

A campanha teria alcançado aproximadamente 570 mil contas na União Europeia, principalmente na Espanha. Os ataques aconteceram entre junho e julho de 2026 e também tiveram registros no TikTok.

Golpe começa com anúncio falso

O ataque começa quando a vítima encontra um anúncio aparentemente legítimo nas redes sociais.

Ao clicar na publicidade, o usuário é levado para um site que imita uma plataforma de streaming e oferece o download de um aplicativo para assistir aos vídeos.

O problema é que o aplicativo não é um serviço de streaming. Ele funciona como um cavalo de Troia, permitindo que criminosos controlem diversas funções do celular.

Além disso, a instalação acontece fora da Google Play Store, o que exige que a vítima autorize a instalação de aplicativos de fontes desconhecidas.

Vírus tenta assumir o controle do celular

Depois de instalado, o StreamRat utiliza uma série de estratégias para dificultar que a vítima consiga sair do aplicativo.

Uma delas é solicitar que o programa seja definido como a tela inicial padrão do aparelho. Dessa maneira, quando o usuário tenta pressionar o botão Home para sair, acaba sendo levado novamente para a tela controlada pelo malware.

O aplicativo também solicita permissão para criar uma conexão VPN. Segundo os pesquisadores, isso pode interromper temporariamente a conexão dos outros aplicativos com a internet e dificultar a análise automática do malware.

Permissão de acessibilidade é um dos principais perigos

Depois dessas etapas, o StreamRat tenta conseguir acesso aos Serviços de Acessibilidade do Android.

Essa é uma das permissões mais perigosas quando concedida a aplicativos que não precisam dela para funcionar.

Com esse acesso, o malware consegue observar e controlar diversas ações realizadas no aparelho. Entre os dados que podem ser capturados estão:

  • Senhas;
  • Dados bancários;
  • Números de cartões;
  • Informações digitadas no celular;
  • Conteúdo exibido na tela.

O malware também consegue espelhar a tela do aparelho em tempo real e simular toques, permitindo que os criminosos executem ações remotamente.

Celular pode parecer travado enquanto o criminoso age

Uma das partes mais preocupantes do ataque é a capacidade de esconder o que está acontecendo.

Os criminosos podem colocar uma tela preta sobre o sistema ou mostrar uma falsa mensagem de atualização.

Enquanto a vítima acredita que o aparelho está travado ou realizando uma atualização, os invasores podem navegar pelo dispositivo e realizar ações em segundo plano.

Isso aumenta o risco de acesso a aplicativos bancários e outros serviços importantes.

StreamRat pode ter ligação com outro malware

A investigação também encontrou semelhanças entre o código do StreamRat e uma campanha anterior envolvendo o malware Mirax.

Esse outro vírus também utilizava anúncios em plataformas da Meta para atrair vítimas.

De acordo com a ThreatFabric, os responsáveis pelo novo malware demonstram experiência no desenvolvimento de ameaças para Android, indicando que não se trata simplesmente de um aplicativo malicioso criado de maneira improvisada.

Como se proteger?

A principal recomendação é não instalar aplicativos Android a partir de anúncios ou sites desconhecidos, mesmo quando a página parece profissional.

Também é importante desconfiar de aplicativos que pedem permissões que não fazem sentido para sua função.

Por exemplo: um aplicativo que promete apenas reproduzir vídeos não deveria precisar controlar a tela do celular ou acessar os Serviços de Acessibilidade.

Para evitar problemas:

  • Baixe aplicativos preferencialmente pela Google Play Store;
  • Evite APKs encontrados em anúncios e sites desconhecidos;
  • Não conceda acesso à Acessibilidade sem saber exatamente por que ele é necessário;
  • Desconfie de aplicativos que pedem para virar o aplicativo de tela inicial;
  • Não permita configurações de VPN solicitadas por aplicativos suspeitos;
  • Mantenha o Android e os aplicativos atualizados;
  • Caso tenha instalado algo suspeito, remova o aplicativo e revise as permissões concedidas.

Anúncios nas redes sociais também podem esconder ameaças

O caso do StreamRat mostra que nem sempre o perigo está em um aplicativo encontrado diretamente na internet.

Criminosos também podem utilizar publicidade em redes sociais populares para alcançar milhares de pessoas e direcioná-las para páginas falsas.

Por isso, mesmo que um anúncio apareça dentro do Instagram ou Facebook, isso não significa automaticamente que o site ou aplicativo divulgado seja seguro.

A recomendação é verificar a origem do aplicativo antes de instalar qualquer coisa, principalmente quando a instalação exige permissões muito amplas.