Navegación

El troyano bancario StreamRat ataca a usuarios españoles de Android.

fuente: https://securityonline.info/streamrat-banking-trojan/

Investigadores de ThreatFabric han descubierto el nuevo troyano bancario StreamRat. Este malware ataca a usuarios españoles de Android mediante anuncios falsos de servicios de streaming de televisión en redes sociales. En última instancia, la campaña del troyano StreamRat otorga a los atacantes un control casi total sobre los dispositivos infectados.

Distribución

Los ciberdelincuentes lanzan la campaña del troyano bancario StreamRat mediante anuncios en redes sociales. En concreto, compran anuncios en Meta y TikTok que suplantan la identidad de un servicio gratuito de streaming de televisión llamado "Steamtv Esp". Una de estas campañas publicitarias llegó a aproximadamente 570.000 usuarios entre el 11 de junio y el 3 de julio de 2026.

Cuando una víctima hace clic en el anuncio, accede a un sitio web de phishing malicioso. Primero, el sitio utiliza JavaScript para comprobar si el visitante usa un dispositivo Android. Si detecta un iPhone o un ordenador de escritorio, oculta el botón de descarga. A continuación, el sitio comprueba qué aplicación usó la víctima para abrir el enlace. Luego proporciona instrucciones específicas para guiar al usuario. Estas instrucciones le muestran a la víctima cómo permitir la instalación de aplicaciones de fuentes desconocidas.

Al mismo tiempo, el script de la página llama a una API de backend que envía una notificación a través de Telegram. Curiosamente, el sitio web de distribución funciona con un panel de control dedicado escrito en español. Esta pista lingüística sugiere que el operador probablemente habla español. Si el dispositivo supera todas las comprobaciones, el script le indica al navegador que descargue un archivo llamado app.apk.

Últimas noticias

06 DE AGOSTO, 2026

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6...

Leer artículo
06 DE AGOSTO, 2026

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las ve...

Leer artículo
05 DE AGOSTO, 2026

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...

Leer artículo