FOLOU

Herodotus: el nuevo malware bancario para Android que robar dinero 

Un nuevo troyano bancario para Android, llamado Herodotus, fue identificado por la firma de ciberseguridad ThreatFabric. Este malware representa una evolución preocupante en las técnicas de evasión, ya que simula el comportamiento humano durante sesiones de control remoto para evitar ser detectado por sistemas de seguridad tradicionales.

A diferencia de otros troyanos que ejecutan acciones a velocidad de máquina, Herodotus introduce retrasos aleatorios entre pulsaciones de teclas (de 0.3 a 3 segundos), imita deslizamientos y toques en pantalla, y simula interacciones humanas para engañar a los sistemas de detección basados en biometría de comportamiento. 

Esta técnica permite que las sesiones automatizadas parezcan genuinas, dificultando la identificación por parte de herramientas antifraude que dependen del ritmo de entrada.

TE PUEDE INTERESAR: La gestión de vulnerabilidades y el nuevo enfoque de la ciberseguridad: Tenable

Tácticas de ataque de Herodotus

El malware se propaga mediante técnicas como sideloading (instalación fuera de Play Store) y SMiShing (mensajes SMS maliciosos), y ya está siendo comercializado como Malware-as-a-Service (MaaS) en foros clandestinos.

Riesgos y recomendaciones

Foto: Xavier Cee en Unsplash.

Salir de la versión móvil