Novo vírus para Android usa anúncios no Instagram e Facebook para roubar dados

Novo vírus para Android usa Instagram e Facebook em golpe
Novo vírus para Android usa Instagram e Facebook em golpe

Um novo golpe está usando anúncios em redes sociais para tentar infectar celulares Android. A ameaça, chamada de StreamRat, se passa por um serviço gratuito de streaming e pode dar aos criminosos amplo controle sobre o aparelho da vítima.

A campanha foi identificada por pesquisadores da empresa de segurança ThreatFabric e alcançou cerca de 570 mil contas na União Europeia, principalmente na Espanha. Os ataques aconteceram entre 11 de junho e 3 de julho de 2026 e também tiveram registros no TikTok.

Apesar de utilizar anúncios no Instagram e Facebook como isca, o vírus não infecta o celular simplesmente porque a pessoa visualizou ou clicou na publicidade. O golpe precisa convencer a vítima a baixar e instalar um aplicativo falso.

Como funciona o golpe?

Os criminosos criaram anúncios que divulgavam uma suposta plataforma gratuita para assistir televisão pela internet.

Ao clicar na publicidade, o usuário era direcionado para um site falso, onde encontrava instruções para baixar o aplicativo.

O problema é que o programa não era um serviço legítimo de streaming. Ele escondia o malware StreamRat.

A partir daí, o golpe começava a solicitar uma série de permissões que davam aos criminosos acesso a funções importantes do Android.

Vírus tenta assumir o controle do celular

Depois de instalado, o aplicativo pede para ser definido como a tela inicial padrão do aparelho.

Essa permissão pode dificultar que a vítima consiga simplesmente sair do aplicativo. Ao pressionar o botão de início, por exemplo, o usuário pode acabar sendo levado novamente para a tela controlada pelo programa malicioso.

O malware também solicita autorização para criar uma conexão VPN. Segundo os pesquisadores, esse mecanismo é utilizado para interromper temporariamente a conexão dos demais aplicativos e dificultar a análise do comportamento malicioso durante o ataque.

A permissão mais perigosa

Um dos principais sinais de alerta aparece quando o aplicativo pede acesso aos Serviços de Acessibilidade do Android.

Essa função foi criada para ajudar pessoas com diferentes necessidades de acessibilidade, mas também pode conceder a aplicativos acesso bastante amplo à interface do celular.

No caso do StreamRat, os criminosos conseguem utilizar essa permissão para observar o que acontece na tela e registrar informações digitadas pelo usuário.

Isso pode incluir senhas, dados bancários e informações de cartões, aumentando bastante o risco de prejuízo financeiro.

Criminosos conseguem controlar a tela à distância

O StreamRat possui recursos ainda mais avançados.

Os pesquisadores descobriram que o malware pode espelhar a tela do celular em tempo real e simular toques remotamente.

Na prática, isso permite que os criminosos interajam com o aparelho como se estivessem utilizando o celular da própria vítima.

Para esconder a atividade, o malware também pode colocar uma tela preta ou mostrar uma falsa mensagem de atualização do sistema.

Enquanto o proprietário acredita que o aparelho está ocupado ou travado, os criminosos podem realizar ações em segundo plano.

O vírus consegue roubar dinheiro?

Esse é um dos maiores riscos.

Como o malware pode observar a tela, registrar informações digitadas e controlar determinadas ações do aparelho, ele pode ser utilizado para tentar acessar contas e realizar operações financeiras.

Por isso, a ameaça é classificada como um Trojan bancário, ou seja, um programa malicioso que possui recursos voltados para roubo e fraude financeira.

Os pesquisadores ainda não divulgaram quantos aparelhos foram efetivamente infectados nem o valor dos prejuízos causados pela campanha.

Ver um anúncio no Instagram significa que seu celular está infectado?

Não.

Esse é um ponto importante.

A simples visualização do anúncio não significa que o aparelho foi infectado. O ataque depende de uma sequência de ações que normalmente começa quando a vítima acessa o site indicado, baixa o aplicativo falso e concede as permissões solicitadas.

Por isso, anúncios suspeitos devem ser tratados com cautela, principalmente quando prometem acesso gratuito a serviços que normalmente seriam pagos.

Como se proteger?

A principal recomendação é evitar instalar aplicativos Android encontrados por meio de anúncios ou sites desconhecidos.

Também é importante prestar atenção às permissões solicitadas durante a instalação.

Um aplicativo que promete apenas reproduzir vídeos, por exemplo, não deveria precisar de acesso amplo aos recursos de acessibilidade do aparelho.

Confira alguns cuidados:

  • Evite instalar aplicativos baixados de sites desconhecidos.
  • Desconfie de anúncios que prometem serviços gratuitos de forma muito atrativa.
  • Não conceda acesso aos Serviços de Acessibilidade sem entender exatamente o motivo.
  • Mantenha o Android atualizado.
  • Evite desativar mecanismos de segurança do aparelho.
  • Confira as permissões concedidas aos aplicativos instalados.
  • Nunca informe senhas bancárias ou códigos de segurança em aplicativos suspeitos.

E se eu já tiver instalado um aplicativo suspeito?

Se você instalou recentemente um aplicativo de fonte desconhecida e percebeu comportamentos estranhos, é importante agir rapidamente.

Primeiro, evite realizar operações bancárias pelo aparelho até verificar se ele está seguro.

Também é recomendável revisar os aplicativos instalados e as permissões concedidas, especialmente o acesso aos Serviços de Acessibilidade.

Caso exista suspeita de comprometimento, procure o suporte oficial do fabricante do aparelho ou de um profissional especializado em segurança digital.

Se informações bancárias ou senhas tiverem sido digitadas em um dispositivo possivelmente infectado, também é importante entrar em contato com o banco e alterar as credenciais por um dispositivo confiável.

Anúncios nas redes sociais também podem ser usados em golpes

O caso do StreamRat mostra que criminosos não precisam necessariamente enviar um arquivo diretamente para a vítima.

Eles podem utilizar anúncios aparentemente normais para atrair usuários para páginas falsas e, a partir daí, tentar convencê-los a instalar programas maliciosos.

Por isso, mesmo em plataformas populares como Instagram e Facebook, é importante desconfiar de ofertas boas demais para serem verdade e evitar instalar aplicativos fora de fontes confiáveis.

Comments

No comments yet. Why don’t you start the discussion?

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *