📱 Реклама в соцмережах Meta поширювала новий банківський троян StreamRat для Android

Аналітики компанії ThreatFabric виявили кампанію, у межах якої через рекламу у Facebook та Instagram поширювався новий банківський троян StreamRat. Оголошення маскували шкідливу програму під застосунок для перегляду онлайн-ТБ й охопили понад 570 тисяч користувачів у ЄС. Під час інсталяції троян створює фіктивне VPN-підключення, яке тимчасово блокує мережевий трафік пристрою для обходу антивірусних перевірок.

Після запуску StreamRat запитує доступ до Служби спеціальних можливостей Android. Отримавши дозвіл, троян перехоплює натискання клавіш, перекриває банківські застосунки фішинговими вікнами для викрадення паролів і робить знімки екрана. Це надає хакерам повний віддалений контроль над інфікованим смартфоном.