Canal CyberSecureFox - @cybersecurefox - №1216
⚠️ Зловив цікаву тенденцію: на горизонті новий Android‑троян Herodotus, який вдає «живу» людину. І здається, це реально змінює правила гри.За даними ThreatFabric, його з вересня продають як MaaS, сумісний з Android 9–16. Починали з Італії та Бразилії, але вже бачать оверлеї для банків у США, Туреччині, Британії та Польщі — плюс інтерес до криптогаманців. Ключова фішка — імітація «людської» взаємодії 📱.Поширюють через дроппери під Chrome (com.cd3.app) і SMS‑фішинг, потім вибивають доступ до Accessibility. Під час введення даних троян додає випадкові паузи 300–3000 мс — антифрод сприймає це як природний набір, і шанси на перехоплення сесій (ATO) різко ростуть. Є технічні перегуки з Brokewell (навіть BRKWLJAVA у коді) — мені це звучить тривожно_ 🤖.Моя порада: не тицяйте на лінки з SMS, перевіряйте дозволи, ставте апки тільки з офіційних стора та оновлення. Командам безпеки — MTD, контроль Accessibility та тест антифроду на «людиноподібну» автоматизацію 🛡️. А ви вже моделюєте такі сценарії у своїх продуктах?🔗 Докладніше:https://cybersecurefox.com/uk/herodotus-android-troyan-povedinkova-biometriya#кібербезпека #android #банківськийфрод #malware #antifraud #мобільнабезпекаCyberSecureFox
16
25-11-05 16:47