Uus pahavara ähvardab Androidi kasutajaid: pangaandmed on ohus!
Uus pahavara nimega Herodotus sihib Androidi kasutajaid, ohustades pangateavet ja kasutades maskeerimiseks inimkäitumist.

Uus pahavara ähvardab Androidi kasutajaid: pangaandmed on ohus!
Uus pahavara ohustab Androidi kasutajaid ja nende pangakontosid. Pahavara, nimega Herodotus ja mille on välja töötanud ThreatFabricu analüütikud, sihib tundlikke andmeid, kasutades tuvastamise vältimiseks keerukaid tehnikaid. See toimub inimkäitumise jäljendamise teel, mis on eriti suunatud biomeetrilistele turvameetmetele. Daily Hodli andmetel jäljendab Herodotus inimese sisendit tahtlike viivituste kaudu vahemikus 300 kuni 3000 millisekundit ja jagab tekstisisestuse üksikmärgiks.
Selle pahavara peamine eesmärk on vältida pettusevastaste lahenduste avastamist, mis tavaliselt tuvastavad masinalaadsed sisestuskiirused. Herodotos kasutab uudset lähenemist, kuna see ei taha lihtsalt varastada staatilisi mandaate, vaid on pigem loodud aktiivsetes seanssides püsima.
Nakkuse levik ja viisid
Pahavara levitamise teed on praegu intensiivse uurimise objektiks. Esialgsed märgid viitavad SMiShingi kampaaniatele, mille käigus saadetakse pahatahtlikke linke SMS-i teel. Herodotus on juba saanud jalad alla aktiivsetes kampaaniates Brasiilias ja Itaalias, kus seda on märgatud märkimisväärselt sellistes rakendustes nagu Banca Sicura ja Modulo Seguranca Stone. Siiski on ka USA-s, Türgis, Ühendkuningriigis ja Poolas krüptorahakotte ja finantsettevõtteid sihtivaid ülekattesaite.
Lisaks manipuleerib pahavara seadme seadeid, kasutades ära Androidi juurdepääsetavust. See võib katta ekraanid võltslehtedega, et meelitada pahaaimamatuid kasutajaid oma tundlikku teavet sisestama.
Globaalsed riskid
Hoolimata praegusest põhitegevusest Brasiilias ja Itaalias, eeldatakse, et Herodotus jätkab arengut ja levikut kogu maailmas. Turvaeksperdid on mures seda tüüpi pahavara võimaliku mõju pärast, eriti kuna see kasutab varem tuvastatud pahavara perekonna tehnikaid ja arendab neid aktiivselt. Herodotose põhjustatud oht võib olla märkimisväärne nii üksikisikutele kui ka ettevõtetele, kui seda ei tuvastata ja õigeaegselt ei käsitleta.