Navegación

Una aplicación de streaming falsa convirtió teléfonos Android en dispositivos controlados a distancia.

fuente: https://cybersecuritynews.com/a-fake-streaming-app/

Una oferta de televisión gratuita llevó a usuarios de Android a descargar una aplicación peligrosa. Anuncios de un servicio de streaming los instaron a instalar una app que, en lugar de dar acceso a programas, podría permitir a los delincuentes controlar sus teléfonos. El malware detrás de esta campaña se llama StreamRat.

Los anuncios se dirigieron a usuarios hispanohablantes en España. Una campaña alcanzó a unos 570.000 usuarios de Meta entre el 11 de junio y el 3 de julio de 2026.

Esta cifra mide el alcance de los anuncios, no las infecciones. El engaño recuerda a las aplicaciones de streaming falsas que propagaban TrickMo en otra campaña de malware bancario para Android. Analistas de Zimperium destacaron el uso de anuncios en redes sociales y un proceso de instalación gradual por parte de la campaña.

Zimperium afirmó en un informe compartido con Cyber ​​Security News (CSN) que StreamRat puede capturar contraseñas, monitorizar pantallas y permitir que un operador controle los dispositivos infectados de forma remota.

Últimas noticias

28 DE SEPTIEMBRE, 2026

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Atacantes vinculados a JADEPUFFER utilizaron entidades de servicio comprometidas para eliminar recursos de Azure.

Se ha observado al grupo de ciberdelincuentes conocido como JADEPUFFER orquestando acciones destructivas en un entorno de Microsoft Azure mediante entidades de...

Leer artículo →
28 DE SEPTIEMBRE, 2026

CISA afirma que los atacantes están explotando dos vulnerabilidades críticas de Citrix NetScaler a nivel mundial.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el domingo dos vulnerabilidades críticas de Citrix NetScaler ADC y Gateway...

Leer artículo →