Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 23 september 2026 om 10:53 | person_outline 31 🙂

    Criminelen misleiden tienduizenden gebruikers met valse tv-apps om toegang te krijgen tot hun telefoons.

    Afbeelding is gegenereerd.
Een geavanceerde cybercampagne heeft tienduizenden gebruikers in Spanje misleid met advertenties voor gratis tv-diensten, met als doel hun smartphones te infecteren met malware genaamd StreamRat. De operatie, die gebruikmaakte van sociale media om de aandacht te trekken, moedigde gebruikers aan om een app te installeren die hen controle over hun telefoons kon geven. Eén specifieke campagne bereikte tussen 11 juni en 3 juli 2026 naar schatting 570.000 Meta-gebruikers die Spaans spraken en zich in Spanje bevonden.

De bijbehorende website was ontworpen om specifiek Android-gebruikers te targeten, waarbij de downloadoptie voor andere besturingssystemen werd verborgen. Vervolgens werden gebruikers, afhankelijk van hun browser of sociale app, instructies geleid om de installatie van apps buiten de officiële app-winkels toe te staan en de Toegankelijkheidsinstellingen (Accessibility) op hun apparaat te activeren. Deze stappen waren cruciaal voor de installatie van de kwaadaardige software.

De eerste stap in de aanval omvatte een zogenaamde 'dropper'-app die zich voordeed als het standaard startscherm van de telefoon. Nadat deze rol was ingenomen, downloadde en installeerde de dropper de hoofdtrojan, waarna hij zijn rol als startscherm opgaf. Zodra de gebruiker StreamRat toegang gaf via de Toegankelijkheidsinstellingen, kreeg de malware de mogelijkheid om alles wat op het scherm verscheen te observeren, getypte informatie te registreren en zelfs tikken of veegbewegingen uit te voeren. Om detectie te omzeilen, kon StreamRat het scherm zwart maken of een valse systeemupdate tonen terwijl een operator op de achtergrond operaties uitvoerde.

De functionaliteit van StreamRat is uitgebreid: het kan wachtwoorden onderscheppen, schermen bekijken en beveiligde apparaten op afstand besturen. De malware maakt gebruik van valse inlogpagina's om de ingevoerde gegevens van het slachtoffer te verzamelen. Bovendien kan de dropper VPN-toegang aanvragen en een verbinding opzetten die geen normaal dataverkeer genereert, wat mogelijk dient om cloud-gebaseerde beveiligingscontroles te omzeilen. Het uiteindelijke doel van deze campagne was het verkrijgen van toegang tot persoonlijke informatie en financiële rekeningen van gebruikers, waardoor aanvallers toegang konden krijgen tot bankapps, berichten en andere gevoelige accounts.

Hoewel de specifieke methoden van de campagne kunnen variëren, blijft het kernpunt hetzelfde: een gebruiker installeert een onbetrouwbare app en verleent deze toegang tot de telefoon. Recentelijk is een controlepaneel ontdekt dat wijst op een meer georganiseerde operatie, met aparte gebruikersrollen en tools voor het ontwikkelen van malware, wat suggereert dat meerdere cybercriminelen betrokken kunnen zijn. Het exacte aantal geïnfecteerde apparaten of succesvolle aanvallen is echter nog niet vastgesteld.
 
Facts

1. De operatie begint met advertenties die een gratis tv-dienst promoten op sociale media.
2. Advertenties voor een streamingdienst moedigden gebruikers aan een app te installeren die cybercriminelen controle over hun telefoons kon geven. Eén campagne bereikte ongeveer 570.000 Meta-gebruikers tussen 11 juni en 3 juli 2026. De advertenties waren gericht op Spaanstalige gebruikers in Spanje.
3. De gekoppelde website controleert of een bezoeker Android gebruikt en verbergt de downloadoptie voor andere apparaten.
4. De website toont vervolgens instructies, afgestemd op de browser of sociale app die de bezoeker gebruikte. Deze instructies zetten gebruikers ertoe aan om installatie van buiten de gebruikelijke app-winkel toe te staan en Toegankelijkheid (Accessibility) in te schakelen.
5. De malware achter deze campagne heet StreamRat.
6. De eerste kwaadaardige app, een dropper, probeert de standaard startscherm van de telefoon te worden. De dropper downloadt en installeert de hoofdtrojan voordat hij de rol van startscherm opgeeft.
7. Nadat de gebruiker Toegankelijkheidstoegang heeft verleend, kan StreamRat zien wat er op het scherm verschijnt, getypte informatie opnemen en tikken of veegbewegingen uitvoeren. StreamRat kan het scherm bedekken met een zwart scherm of een valse systeemupdate terwijl een operator erachter werkt.
8. StreamRat kan wachtwoorden onderscheppen, schermen bekijken en een operator toestaan geïnfecteerde apparaten op afstand te besturen.
9. De valse inlogpagina's kunnen ingevoerde gegevens van het slachtoffer verzamelen.
10. De dropper kan ook VPN-toegang aanvragen en een verbinding creëren die geen normaal verkeer draagt. Onderzoekers denken dat dit mogelijk cloud-gebaseerde beveiligingscontroles kan verstoren.
11. Het doel van de campagne was toegang tot persoonlijke informatie en financiële rekeningen. Een aanvaller die een telefoon controleert, kan toegang krijgen tot bankapps, berichten en andere gevoelige accounts.
12. Het campagnemiddel kan veranderen, maar het kritieke keerpunt blijft hetzelfde: een gebruiker installeert een onbetrouwbare app en verleent deze toegang tot de telefoon.
13. Er is een controlepaneel gevonden met aparte gebruikersrollen en tools voor het bouwen van malware, wat suggereert dat meerdere operators het kunnen gebruiken.
14. Het aantal geïnfecteerde apparaten of succesvolle aanvallen is nog niet bevestigd.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX