Navegación

Una aplicación de streaming falsa convirtió teléfonos Android en dispositivos controlados a distancia.

fuente: https://cybersecuritynews.com/a-fake-streaming-app/

Una oferta de televisión gratuita llevó a usuarios de Android a descargar una aplicación peligrosa. Anuncios de un servicio de streaming los instaron a instalar una app que, en lugar de dar acceso a programas, podría permitir a los delincuentes controlar sus teléfonos. El malware detrás de esta campaña se llama StreamRat.

Los anuncios se dirigieron a usuarios hispanohablantes en España. Una campaña alcanzó a unos 570.000 usuarios de Meta entre el 11 de junio y el 3 de julio de 2026.

Esta cifra mide el alcance de los anuncios, no las infecciones. El engaño recuerda a las aplicaciones de streaming falsas que propagaban TrickMo en otra campaña de malware bancario para Android. Analistas de Zimperium destacaron el uso de anuncios en redes sociales y un proceso de instalación gradual por parte de la campaña.

Zimperium afirmó en un informe compartido con Cyber ​​Security News (CSN) que StreamRat puede capturar contraseñas, monitorizar pantallas y permitir que un operador controle los dispositivos infectados de forma remota.

Últimas noticias

30 DE SEPTIEMBRE, 2026

El robo de datos fiscales en Francia, mediante el uso de contraseñas robadas a los empleados, pasó desapercibido durante siete semanas.

Un atacante utilizó contraseñas robadas de empleados de la administración tributaria francesa para sustraer datos fiscales de cientos de miles de contribuyentes...

Leer artículo →
30 DE SEPTIEMBRE, 2026

101 paquetes npm maliciosos añaden las cuentas de WhatsApp de los desarrolladores a grupos sin su consentimiento.

Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Un ataque de phishing dirigido a altos ejecutivos estadounidenses roba sesiones de Microsoft 365 e implementa herramientas RMM para acceso remoto.

Investigadores de ANY.RUN rastrearon una campaña de phishing dirigida a CSuite en EE. UU. a través de 351 análisis en entornos aislados, con un 51 % de los enví...

Leer artículo →