ΑρχικήSecurityΤο Herodotus malware παίρνει τον έλεγχο της συσκευής αποφεύγοντας τα antivirus

Το Herodotus malware παίρνει τον έλεγχο της συσκευής αποφεύγοντας τα antivirus

Ένα προηγμένο banking trojan με την ονομασία Herodotus έχει αναδειχθεί σε σημαντική απειλή για τους χρήστες Android παγκοσμίως. Λειτουργώντας ως Malware-as-a-Service, αυτή η κακόβουλη εφαρμογή μεταμφιέζεται σε νόμιμο εργαλείο για να ξεγελάσει τους χρήστες ώστε να κατεβάσουν και να εγκαταστήσουν ένα αρχείο APK εκτός του επίσημου Play Store.

Herodotus malware

Μόλις εγκατασταθεί σε μια συσκευή, το trojan αποκτά πρόσβαση σε κρίσιμες άδειες συστήματος και μπορεί να εκτελέσει τραπεζικές συναλλαγές απευθείας για λογαριασμό του χρήστη. Η απειλή αντιπροσωπεύει μια ανησυχητική εξέλιξη στο κακόβουλο λογισμικό κινητών, ιδιαίτερα επειδή παραμένει σε μεγάλο βαθμό αόρατη στις παραδοσιακές λύσεις antivirus, παρά την προφανή κακόβουλη πρόθεσή της.

Δείτε επίσης: Νέα ανάλυση αποκαλύπτει τις κύριες δυνατότητες του LockBit 5.0

Το κακόβουλο λογισμικό εξαπλώνεται κυρίως μέσω εκστρατειών phishing μέσω SMS, με τους επιτιθέμενους να στέλνουν παραπλανητικούς συνδέσμους που κατευθύνουν τα θύματα σε απατηλές σελίδες λήψης. Οι χρήστες εγκαθιστούν εν αγνοία τους το APK, δίνοντας στο Herodotus πρόσβαση σε ευαίσθητες άδειες, συμπεριλαμβανομένων των λειτουργιών προσβασιμότητας.

Οι αναλυτές ασφαλείας της Pradeo εντόπισαν ότι το trojan, στη συνέχεια, αναπτύσσει επιθέσεις overlay, εμφανίζοντας ψεύτικες οθόνες πάνω από νόμιμες τραπεζικές εφαρμογές και επιτρέποντας την κλοπή διαπιστευτηρίων και το session hijacking.

Το Herodotus malware παίρνει τον έλεγχο της συσκευής αποφεύγοντας τα antivirus

Herodotus Banking Trojan: Αποφυγή ανίχνευσης

Το Herodotus χρησιμοποιεί προηγμένες τακτικές αποφυγής της ανίχνευσης, που έχουν σχεδιαστεί ειδικά για να παρακάμπτουν τα σύγχρονα συστήματα ανίχνευσης απάτης. Το κακόβουλο λογισμικό μιμείται την ανθρώπινη συμπεριφορά για τις κακόβουλες ενέργειές του, μέσω σκόπιμων καθυστερήσεων, μικροκινήσεων και ρεαλιστικών μοτίβων πληκτρολόγησης. Αυτή η συμπεριφορική προσέγγιση καθιστά την αυτοματοποιημένη ανίχνευση σημαντικά πιο δύσκολη.

Δείτε επίσης: Fantasy Hub: Νέο Android malware κλέβει SMS και επαφές

Το trojan καταγράφει τόσο το περιεχόμενο της οθόνης όσο και τα δεδομένα πληκτρολόγησης, επιτρέποντας στους επιτιθέμενους να παρακολουθούν τη δραστηριότητα του χρήστη σε πραγματικό χρόνο και να εκτελούν συναλλαγές ενώ το θύμα παραμένει συνδεδεμένο στο banking session του.

Οι αναλυτές ασφαλείας της Pradeo σημείωσαν ότι όταν αναζήτησαν δείγματα του Herodotus στη βάση δεδομένων υπογραφών ενός κορυφαίου παρόχου antivirus. Η εφαρμογή δεν προκάλεσε καμία ειδοποίηση. Αυτή η αποτυχία συνέβη παρά το γεγονός ότι το κακόβουλο λογισμικό είναι εύκολα αναγνωρίσιμο μέσω search engine queries.

Το Herodotus malware παίρνει τον έλεγχο της συσκευής αποφεύγοντας τα antivirus

Οι παραδοσιακές λύσεις antivirus βασίζονται συνήθως σε γνωστές υπογραφές και προηγουμένως παρατηρημένα μοτίβα συμπεριφοράς. Το Herodotus παρακάμπτει αυτές τις άμυνες επειδή λειτουργεί μέσω phishing SMS (ένας αρχικός φορέας πρόσβασης), εγκαθίσταται από άγνωστες πηγές και προκαλεί επικίνδυνες δραστηριότητες μόνο μετά τη ρητή έγκριση άδειας από τον χρήστη.

Δείτε επίσης: Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Η αποτελεσματική άμυνα απαιτεί ανίχνευση πολλαπλών δεικτών παραβίασης που λειτουργούν σε ακολουθία: ύποπτοι σύνδεσμοι SMS, εγκαταστάσεις από μη αξιόπιστες πηγές, κρίσιμα αιτήματα αδειών και περίεργες συμπεριφορές, συμπεριλαμβανομένων των screen overlays και των προσομοιωμένων αλληλεπιδράσεων. Μεμονωμένα, αυτά τα σήματα μπορεί να φαίνονται ακίνδυνα, αλλά ο συνδυασμός τους αποκαλύπτει μια ενεργή επίθεση που η συμβατική προστασία antivirus παραλείπει σταθερά.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS