Cybersecurity araştırmacıları, Meta platformunda İspanyolca konuşan kullanıcılara yönelik sahte bir televizyon akış kampanyasıyla tanıtılan StreamRat adlı yeni bir Android bankacılık trojanını ortaya çıkardı. Bu kötü amaçlı yazılım, cihazın kontrolünü neredeyse tamamen ele geçirebilecek yetkilere sahip.

Kampanya, Avrupa Birliği içinde tahmini 570.950 Meta hesabına ulaştı; bulaşma süreci, kullanıcıların APK’yı yan yüklemesi ve bir dizi izin (ev uygulaması, VPN, bilinmeyen kaynaklardan uygulama yükleme, Accessibility) vermesini gerektiriyor. Bu izinler, saldırganların tuş vuruşlarını yakalamasına, ekran görüntüsü almasına ve uzaktan komut kontrol sunucusuna bağlanmasına olanak tanıyor. Ancak, enfekte cihaz sayısı ve kesin mağdur sayısı rapor edilmedi.

Araştırmacılar, kampanyanın 11 Haziran‑3 Temmuz 2026 tarihleri arasında sürdüğünü ve henüz bir tehdit aktörüne bağlanmadığını belirtiyor. Google Play Protect, bilinen zararlı uygulamaları çevrim dışı tespit ediyor, ancak bu tekniklerin etkisini sınırlıyor. Kullanıcıların bilinmeyen kaynaklardan uygulama yüklemeyi ve gereksiz sistem izinlerini vermeyi reddetmesi öneriliyor.