Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

El peligroso troyano de Android que imita el comportamiento humano

Add as a preferred source on Google
Cómo cambiar la imagen de fondo en Google Chrome.
stokkete / Adobe Stock

Un nuevo y peligroso troyano está acechando al sistema operativo Android, se trata del virus bancario Herodotus, identificado por investigadores de la firma de ciberseguridad ThreatFabric

Este troyano, lleva el engaño un paso más allá al imitar el comportamiento humano durante las sesiones de control remoto para evitar la detección. El malware puede interceptar mensajes SMS para capturar códigos 2FA, implementar páginas superpuestas para robar credenciales de inicio de sesión y abusar de los servicios de accesibilidad para registrar la actividad en pantalla. Los atacantes pueden usar este acceso para navegar por aplicaciones bancarias e iniciar transacciones fraudulentas.

Recommended Videos

Herodotus, emplea tácticas comunes de troyanos bancarios, como pantallas de inicio de sesión falsas, interceptación de SMS y permisos de accesibilidad abusivos, pero introduce un nuevo giro al intentar imitar las acciones genuinas de los usuarios para pasar desapercibido.

Según ThreatFabric (a través de The Record), los operadores del malware usan retrasos de 0.3 a 3 segundos entre pulsaciones de teclas individuales e imitan deslizamientos o toques, lo que hace que la sesión automatizada parezca más una interacción humana y menos un bot.

Una vez que el malware se afianza a través de un cuentagotas de carga lateral o un enlace SMiShing, pide a las víctimas que habiliten los servicios de accesibilidad, luego ejecuta una superposición para ocultar sus actividades mientras lleva a cabo la recolección de credenciales o las transferencias de dinero. El malware incluso informa las aplicaciones instaladas a un servidor de comando y control, por lo que los atacantes saben exactamente cuándo un objetivo abre una aplicación bancaria o de billetera y luego pueden activar la interfaz falsa.

Lo que diferencia a Herodotus de la mayoría de los troyanos de Android es esta capa de comportamiento de entrada de estilo humano sobre la toma de control del dispositivo. Mientras que los troyanos más antiguos a menudo pegaban texto o hacían clic en elementos a la velocidad de la máquina, lo que los hacía más fáciles de marcar, Herodotus introduce retrasos aleatorios entre entradas, lo que hace que los sistemas de biometría del comportamiento sean menos propensos a detectarlo. 

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Google Translate finalmente entiende a qué te referías
Electronics, Mobile Phone, Phone

Google está lanzando una importante actualización de Translate, utilizando sus modelos de IA Gemini para ofrecer traducciones de texto más naturales, traducción de voz en tiempo real mediante auriculares y herramientas ampliadas para el aprendizaje de idiomas. Los cambios buscan ayudar a los usuarios a comprender no solo las palabras, sino también la intención, el tono y los matices culturales.

Qué pasó: Google Translate recibe traducción de texto y voz en vivo impulsada por Gemini

Read more
Google Health Connect ahora te controla tu consumo de alcohol
Electronics, Screen, Computer Hardware

Google está sentando discretamente las bases para convertir Health Connect en un centro de salud mucho más completo para Android, yendo mucho más allá del seguimiento básico de fitness. Nuevos descubrimientos en versiones recientes de Android muestran cambios en la interfaz, controles de permisos más inteligentes y señales tempranas de soporte para el seguimiento del consumo de alcohol y síntomas médicos.

Health Connect se vuelve más inteligente y centralizado en Android

Read more
Google cerrará su portal mágico hacia la Dark Web
Computer, Electronics, Laptop

Google ha anunciado el cierre de su función de reportes de dark web, la herramienta que alertaba a usuarios cuando sus datos personales aparecían en foros clandestinos donde se comercializa información robada. La compañía comunicó a través de correo electrónico que suspenderá el monitoreo de nuevos resultados el 15 de enero de 2026, y borrará completamente todos los datos almacenados el 16 de febrero.

Lanzada inicialmente en marzo de 2023 exclusivamente para suscriptores de Google One, la herramienta fue democratizada a todos los usuarios en julio de 2024. Sin embargo, menos de dos años después, Google ha determinado que la función no proporciona suficiente valor.

Read more