Застосунок «безкоштовного телебачення», який просить стати домашнім екраном, установити ще один APK та керувати спеціальними можливостями, виходить далеко за межі відтворення відео. ThreatFabric описує StreamRat — банківський троян Android з іспаномовною стримінговою приманкою. Завантажувач тимчасово позбавляє інші програми інтернету через нефункціональний VPN, а основне навантаження підтримує віддалене керування. Близько 570 тисяч — охоплення однієї рекламної кампанії Meta, а не підтверджена кількість заражень. [1]
Якщо ви встановили підозрілу програму й надали дозволи керування, припиніть користуватися на цьому телефоні банкінгом і змінювати паролі до перевірки. Зв’яжіться з банком або ІТ-службою з іншого довіреного пристрою. Знайомий екран акаунта на телефоні під чужим контролем не є безпечним місцем для відновлення доступу.
До якого кроку ви дійшли?
| Ваша дія | Наступний крок |
|---|---|
| Побачили рекламу чи перейшли за нею | Закрийте приманку. Саме це не доводить завершення описаного встановлення Android. |
| Завантажили APK, але не встановили | Не відкривайте файл і не виконуйте інструкцію дозволів. Видаліть небажане завантаження. |
| Установили програму або друге «оновлення» | Запишіть назви й час установлення. Перегляньте всі програми: видалення однієї іконки може залишити другий компонент. |
| Надали спеціальні можливості, VPN чи роль домашнього екрана | Вважайте телефон потенційно керованим. Перенесіть чутливе спілкування на чистий пристрій і зверніться по допомогу з локалізацією інциденту. |
Розпізнайте привід для встановлення

Іспанський текст повідомляє, що для перегляду у високій якості потрібно встановити «відеосистему» й надати дозвіл. Це інтерфейс із дослідження, а не порада продовжити. Обіцянка відео не пояснює, навіщо невідомому пакету керувати навігацією чи іншими застосунками.
ThreatFabric встановила, що шкідливий VPN відкидає трафік інших програм, роблячи виняток для завантажувача. На думку дослідників, це може заважати онлайн-перевіркам. Повного обходу Play Protect це не означає: він також має офлайн-виявлення. [1]
Не ремонтуйте роутер, продовжуючи небезпечне встановлення
Якщо під час установлення перестали працювати месенджери й інші мережеві програми, запишіть цей збіг у часі. Припиніть виконувати вказівки застосунку. Не встановлюйте додаткових «виправлень зв’язку», не вимикайте Play Protect і не надавайте нових дозволів заради обіцяного телебачення.
Відновлення інтернету ще не підтверджує очищення телефона. Потрібно з’ясувати, чи залишилися недовірені компоненти та їхні дозволи. Якщо екран блокує доступ до налаштувань, зверніться до виробника пристрою або кваліфікованого фахівця по підтримуваний спосіб відновлення, а не продовжуйте натискати кнопки приманки.
Очищення телефона й захист акаунтів — окремі дії
Офіційна інструкція Google для Android радить увімкнути Play Protect, установити системні оновлення й виправлення безпеки, видалити недовірені програми та переглянути безпеку акаунта. Якщо ознаки залишаються, Google рекомендує розглянути скидання пристрою або допомогу виробника. Назви меню залежать від телефона. [2]
У цьому випадку перевірте спеціальні дозволи підозрілого встановлення й обидва його етапи. Поверніть легітимний домашній екран і приберіть лише недовірений VPN чи службу спеціальних можливостей, пов’язану з інцидентом. Не вимикайте без розбору засоби, якими людина користується. Якщо видалення заблоковано або налаштування повертаються, потрібна додаткова допомога; зниклої іконки недостатньо.
Із довіреного пристрою перевірте важливі акаунти на невідомі сеанси та зміни. Передайте банку часову послідовність несанкціонованої операції й повідомте про можливе віддалене керування телефоном. Не входьте знову в чутливі акаунти на підозрілому телефоні лише для перевірки пароля.
Схожа реклама не визначає назву трояна
Кампанія фальшивого Netflix APK із PanDa RAT має подібний рекламний привід, але є іншим дослідженням. Оформлення та обіцянку «безкоштовного ТБ» легко скопіювати. Визначайте межі інциденту за встановленими компонентами, історією дозволів і доказами, а не називайте кожну таку приманку StreamRat.
Джерела
- ThreatFabric. Дослідження StreamRat: реклама, встановлення й керування пристроєм. Перевірено 7 вересня 2026 року.
- Google Account Help. Видалення шкідливого або небезпечного ПЗ на Android. Перевірено 7 вересня 2026 року.
