安全研究公司ThreatFabric披露了一款名为Herodotus的新型Android木马,正通过伪装行为绕过金融应用风控机制。该病毒利用系统辅助功能拦截短信验证码,并可远程推送伪造的银行登录界面,诱导用户输入密码。其核心威胁在于具备“类人操作层”,在输入时随机延迟0.3至3秒,模拟误触、点击与滑动,规避自动化行为识别。相较传统木马快速粘贴密码的粗暴方式,Herodotus更难被察觉。目前该木马已在意大利、巴西等地通过钓鱼短信传播,诱骗用户开启辅助权限后实施资金盗刷。专家提醒,仅依赖输入节奏的风控策略面临挑战,需及时升级防御体系。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

 
										 
										 
										 
										 
										 
										 
										 
										 
										 
										 
										 
										 扫一扫关注微信
                        扫一扫关注微信