Hay que tener mucho cuidado porque es un mecanismo muy insidioso, capaz de hacer cosas que hasta ahora eran inimaginables.
Se da la alarma por un nuevo virus que consigue imitar a la perfección el comportamiento de los usuarios, parece ser la última frontera de las estafas. Los investigadores de ThreatFabric, que identificaron este último malware, destacaron los peligros detrás de este fraude.
Ahora vivimos en una era en la que las estafas que explotan los dispositivos que utilizamos en la vida cotidiana están creciendo dramáticamente. Al parecer, según los expertos, se han acabado. en la mira de estos criminales son sobre todo los italianos y los brasileños.
Cómo funciona el nuevo virus de Android y cómo protegerse
Este nuevo malware se llama heródoto y es capaz de eludir las revelaciones de los distintos sistemas establecidos para los controles de seguridad, replicar el comportamiento del usuarioy, por lo tanto, cómo interactúan con el dispositivo. Es fácil entender cómo nos encontramos ante un intento de estafa más que sofisticado.

Según los investigadores, este malware fue desarrollado por las mismas personas que lanzaron Brokewell, ya que tiene la misma estructura MaaS (Malware-as-a-Service). no es nada mas un troyano bancario distribuido fuera de Play Store, mediante descarga lateral, es decir, el usuario simplemente necesita tocar el enlace de un SMS para activar el mecanismo. Este enlace te lleva a un cuentagotas a través del cual se instala Herodotus, en Italia usa el nombre de Banca Sicura.
Cuando se inicia, pide al usuario, propietario del dispositivo, que utilice los distintos permisos de accesibilidad, utilizando una interfaz ficticia, pero que parece real. De esta forma serán enviados a un servidor remoto. enviar las aplicaciones al objetivo y cuando el usuario abre aunque sea solo una, se abrirá otra pantalla falsa que intenta robar credenciales.
Con estos permisos de accesibilidad «eso es todo», los ciberdelincuentes pueden utilizar Herodotus para tener control total del dispositivo de forma remotacada operación se realiza a mayor velocidad, pero el malware simula tiempos humanos precisamente para eludir los distintos controles de seguridad. Pero este malware, además del troyano bancario, tiene una serie de características muy peligrosas.
Puede leer SMS, robar códigos 2FA, que se utilizan para la autenticación de dos factores y, dado que Heródoto aún está en fase de desarrollo, lo más probable es que se «enriquezca» con nuevas característicasque – según los que ya están en circulación – podría ser muy insidioso.