Malware Herodotus para Android Ganha Acesso Total ao Dispositivo
O malware Herodotus, um novo trojan bancário para Android, está circulando como uma oferta de Malware-as-a-Service (MaaS), explorando engenharia social e abuso de permissões para contornar soluções de segurança tradicionais. Ele se espalha por campanhas de phishing via SMS, redirecionando as vítimas para páginas de download falsas, onde instalam o APK malicioso fora da Play Store oficial. Após a instalação e concessão de permissões críticas, o Herodotus assume o controle total do dispositivo, realizando operações bancárias não autorizadas enquanto os usuários estão logados em suas contas financeiras.
A sofisticação do malware reside em suas técnicas de evasão comportamental. Em vez de executar ações suspeitas imediatamente, o Herodotus simula operações humanas com atrasos aleatórios e padrões de digitação realistas, dificultando a detecção por sistemas antifraude. O malware captura dados sensíveis por meio de gravação de tela e registro de teclas, sobrepondo interfaces falsas em aplicativos legítimos para enganar os usuários a revelarem credenciais ou autorizarem transações fraudulentas.
Os testes realizados pela equipe de segurança Pradeo revelaram uma vulnerabilidade crítica nas soluções antivírus atuais, que não detectaram o APK do Herodotus, expondo limitações fundamentais nas abordagens de segurança baseadas em assinaturas. Para enfrentar essa ameaça, é necessário adotar soluções de Defesa Contra Ameaças Móveis (MTD) que monitorem cadeias comportamentais em vez de indicadores isolados.
Fonte: https://cyberpress.org/herodotus-android-malware/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
