Ameaça Android Herodotus imita comportamento humano para driblar biometria
Um novo Trojan bancário para Android, chamado Herodotus, foi identificado como uma ameaça sofisticada que utiliza técnicas avançadas para evitar a detecção por biometria comportamental. Desenvolvido por um grupo conhecido como ‘K1R0’, o malware simula padrões de interação humana durante sessões de fraude, introduzindo atrasos aleatórios entre os eventos de entrada de texto, o que dificulta a identificação por sistemas de análise de digitação. Herodotus combina funcionalidades do Trojan Brokewell e é oferecido como Malware-as-a-Service em fóruns clandestinos, indicando sua ampla adoção comercial.
Os operadores do malware podem controlar dispositivos infectados, injetando caracteres com intervalos aleatórios, o que representa uma inovação significativa em relação aos Trojans tradicionais. Além disso, o Herodotus abusa do Serviço de Acessibilidade do Android para executar comandos de controle remoto, ocultando atividades fraudulentas com sobreposições opacas para as vítimas. Campanhas ativas foram observadas na Itália e no Brasil, com o malware disfarçado de aplicativos legítimos. A detecção de Herodotus representa um desafio para instituições financeiras, que podem subestimar o risco devido à sua abordagem de mimetização de comportamento humano.
Fonte: https://cyberpress.org/android-malware-herodotus/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
