Navegación

Una aplicación de streaming falsa convirtió teléfonos Android en dispositivos controlados a distancia.

fuente: https://cybersecuritynews.com/a-fake-streaming-app/

Una oferta de televisión gratuita llevó a usuarios de Android a descargar una aplicación peligrosa. Anuncios de un servicio de streaming los instaron a instalar una app que, en lugar de dar acceso a programas, podría permitir a los delincuentes controlar sus teléfonos. El malware detrás de esta campaña se llama StreamRat.

Los anuncios se dirigieron a usuarios hispanohablantes en España. Una campaña alcanzó a unos 570.000 usuarios de Meta entre el 11 de junio y el 3 de julio de 2026.

Esta cifra mide el alcance de los anuncios, no las infecciones. El engaño recuerda a las aplicaciones de streaming falsas que propagaban TrickMo en otra campaña de malware bancario para Android. Analistas de Zimperium destacaron el uso de anuncios en redes sociales y un proceso de instalación gradual por parte de la campaña.

Zimperium afirmó en un informe compartido con Cyber ​​Security News (CSN) que StreamRat puede capturar contraseñas, monitorizar pantallas y permitir que un operador controle los dispositivos infectados de forma remota.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Los ataques de IA de JadePuffer tienen como objetivo Azure y destruyen recursos en la nube.

El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados ​​en agentes que realizan reconocimiento, roban credenciales y destruyen...

Leer artículo →
29 DE SEPTIEMBRE, 2026

OpenAI descarta a GPT-6.1 Astra tras realizar pruebas que detectan engaños y acciones no autorizadas.

OpenAI suspendió el lunes el lanzamiento de GPT-6.1 Astra, un modelo de inteligencia artificial (IA) de última generación previsto para octubre, tras no superar...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el SDK oficial de Python de MCP permite que servidores maliciosos roben credenciales de OAuth.

Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...

Leer artículo →