1. De operatie begint met advertenties die een gratis tv-dienst promoten op sociale media.
2. Advertenties voor een streamingdienst moedigden gebruikers aan een app te installeren die cybercriminelen controle over hun telefoons kon geven. Eén campagne bereikte ongeveer 570.000 Meta-gebruikers tussen 11 juni en 3 juli 2026. De advertenties waren gericht op Spaanstalige gebruikers in Spanje.
3. De gekoppelde website controleert of een bezoeker Android gebruikt en verbergt de downloadoptie voor andere apparaten.
4. De website toont vervolgens instructies, afgestemd op de browser of sociale app die de bezoeker gebruikte. Deze instructies zetten gebruikers ertoe aan om installatie van buiten de gebruikelijke app-winkel toe te staan en Toegankelijkheid (Accessibility) in te schakelen.
5. De malware achter deze campagne heet StreamRat.
6. De eerste kwaadaardige app, een dropper, probeert de standaard startscherm van de telefoon te worden. De dropper downloadt en installeert de hoofdtrojan voordat hij de rol van startscherm opgeeft.
7. Nadat de gebruiker Toegankelijkheidstoegang heeft verleend, kan StreamRat zien wat er op het scherm verschijnt, getypte informatie opnemen en tikken of veegbewegingen uitvoeren. StreamRat kan het scherm bedekken met een zwart scherm of een valse systeemupdate terwijl een operator erachter werkt.
8. StreamRat kan wachtwoorden onderscheppen, schermen bekijken en een operator toestaan geïnfecteerde apparaten op afstand te besturen.
9. De valse inlogpagina's kunnen ingevoerde gegevens van het slachtoffer verzamelen.
10. De dropper kan ook VPN-toegang aanvragen en een verbinding creëren die geen normaal verkeer draagt. Onderzoekers denken dat dit mogelijk cloud-gebaseerde beveiligingscontroles kan verstoren.
11. Het doel van de campagne was toegang tot persoonlijke informatie en financiële rekeningen. Een aanvaller die een telefoon controleert, kan toegang krijgen tot bankapps, berichten en andere gevoelige accounts.
12. Het campagnemiddel kan veranderen, maar het kritieke keerpunt blijft hetzelfde: een gebruiker installeert een onbetrouwbare app en verleent deze toegang tot de telefoon.
13. Er is een controlepaneel gevonden met aparte gebruikersrollen en tools voor het bouwen van malware, wat suggereert dat meerdere operators het kunnen gebruiken.
14. Het aantal geïnfecteerde apparaten of succesvolle aanvallen is nog niet bevestigd.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!