Herodotus : un nouveau malware Android imite lâhumain pour contourner les dĂ©tections
Source: ThreatFabric â Le rapport dĂ©voile « Herodotus », une nouvelle famille de malware Android orientĂ©e Device-Takeover, observĂ©e en campagnes actives en Italie et au BrĂ©sil, et proposĂ©e en Malware-as-a-Service (MaaS) par lâacteur « K1R0 ». âą Nature de la menace. Herodotus est un cheval de Troie bancaire Android conçu pour la prise de contrĂŽle dâappareils (Device-Takeover). Il se distribue par side-loading via SMiShing menant Ă un dropper qui contourne les restrictions dâAndroid 13+ sur lâAccessibilitĂ©. Une fois le payload installĂ© et le service dâAccessibilitĂ© activĂ©, le malware utilise une overlay de blocage pour masquer lâoctroi des permissions, collecte la liste des apps installĂ©es, et dĂ©ploie des faux Ă©crans (overlays) pour voler des identifiants. ...