Una falsa app para ver la televisión gratis está infectando móviles Android en España y permite controlarlos a distancia

Elígenos como tu fuente preferida en Google.
Una falsa aplicación de televisión gratuita está distribuyendo StreamRat en Android mediante anuncios de redes sociales y permite controlar los móviles a distancia.
Una nueva campaña de malware está utilizando algo tan habitual como los anuncios de redes sociales para engañar a los usuarios. En este caso, los ciberdelincuentes prometen acceso gratuito a contenidos de televisión, pero detrás de la supuesta aplicación se esconde StreamRat, un peligroso troyano para Android capaz de tomar el control prácticamente completo del dispositivo.
La campaña ha sido descubierta por los investigadores de seguridad de ThreatFabric y ha tenido un impacto especialmente importante en España. Entre el 11 de junio y el 3 de julio de 2026, uno de los anuncios maliciosos difundidos a través de Meta habría alcanzado aproximadamente 570.000 usuarios.
Todo comienza con un anuncio que presenta un supuesto servicio de televisión en streaming gratuito. El usuario que pulsa sobre él termina en una página web preparada específicamente para continuar con el engaño.
La página comprueba qué dispositivo está utilizando la víctima. Si no es Android, muestra un error, mientras que los usuarios de teléfonos Android reciben instrucciones para descargar una aplicación en formato APK.
El proceso está diseñado para parecer legítimo y cambia incluso dependiendo de si la víctima llega desde Facebook, Instagram, TikTok o directamente desde un navegador.
El objetivo es convencer al usuario de que permita la instalación de aplicaciones procedentes de fuentes desconocidas y, posteriormente, conceda a la aplicación acceso a los Servicios de Accesibilidad de Android. Y ahí es donde la situación empieza a complicarse.
La aplicación descargada funciona inicialmente como un instalador que se encarga de introducir el malware definitivo en el teléfono. Incluso puede pedir al usuario que la establezca como lanzador predeterminado del dispositivo, de manera que el botón de inicio termine mostrando su propia interfaz.
Una vez instalado StreamRat y obtenidos los permisos necesarios, el malware establece comunicación con sus servidores y comienza a recopilar información del teléfono.
Entre sus capacidades se encuentra la posibilidad de supervisar lo que aparece en pantalla y capturar información introducida por el usuario. Además, incluye diferentes mecanismos para que los atacantes puedan controlar remotamente el dispositivo.
Uno de ellos utiliza VNC junto con la función de proyección de pantalla de Android. Pero existe otro método todavía más discreto que utiliza los Servicios de Accesibilidad para realizar capturas sin mostrar el indicador habitual asociado a la grabación o transmisión de pantalla.
Según ThreatFabric, este sistema puede llegar a realizar una captura aproximadamente cada 200 milisegundos, proporcionando al atacante una visión prácticamente en tiempo real del teléfono.
El malware también puede reconstruir el contenido de la pantalla utilizando los elementos de accesibilidad de Android en lugar de enviar una imagen completa.
StreamRat no se limita a espiar el teléfono. El troyano puede mostrar interfaces falsas por encima de aplicaciones legítimas, algo especialmente peligroso cuando la víctima abre una aplicación bancaria.
De esta forma, los atacantes pueden intentar engañarla para que introduzca sus credenciales en una pantalla controlada por el malware.
Además, puede bloquear prácticamente toda la pantalla con una superposición negra, mostrando incluso falsas pantallas de actualización de Android para mantener al usuario distraído mientras el atacante opera en segundo plano.