Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

El peligroso troyano de Android que imita el comportamiento humano

Add as a preferred source on Google
Cómo cambiar la imagen de fondo en Google Chrome.
stokkete / Adobe Stock

Un nuevo y peligroso troyano está acechando al sistema operativo Android, se trata del virus bancario Herodotus, identificado por investigadores de la firma de ciberseguridad ThreatFabric

Este troyano, lleva el engaño un paso más allá al imitar el comportamiento humano durante las sesiones de control remoto para evitar la detección. El malware puede interceptar mensajes SMS para capturar códigos 2FA, implementar páginas superpuestas para robar credenciales de inicio de sesión y abusar de los servicios de accesibilidad para registrar la actividad en pantalla. Los atacantes pueden usar este acceso para navegar por aplicaciones bancarias e iniciar transacciones fraudulentas.

Recommended Videos

Herodotus, emplea tácticas comunes de troyanos bancarios, como pantallas de inicio de sesión falsas, interceptación de SMS y permisos de accesibilidad abusivos, pero introduce un nuevo giro al intentar imitar las acciones genuinas de los usuarios para pasar desapercibido.

Según ThreatFabric (a través de The Record), los operadores del malware usan retrasos de 0.3 a 3 segundos entre pulsaciones de teclas individuales e imitan deslizamientos o toques, lo que hace que la sesión automatizada parezca más una interacción humana y menos un bot.

Una vez que el malware se afianza a través de un cuentagotas de carga lateral o un enlace SMiShing, pide a las víctimas que habiliten los servicios de accesibilidad, luego ejecuta una superposición para ocultar sus actividades mientras lleva a cabo la recolección de credenciales o las transferencias de dinero. El malware incluso informa las aplicaciones instaladas a un servidor de comando y control, por lo que los atacantes saben exactamente cuándo un objetivo abre una aplicación bancaria o de billetera y luego pueden activar la interfaz falsa.

Lo que diferencia a Herodotus de la mayoría de los troyanos de Android es esta capa de comportamiento de entrada de estilo humano sobre la toma de control del dispositivo. Mientras que los troyanos más antiguos a menudo pegaban texto o hacían clic en elementos a la velocidad de la máquina, lo que los hacía más fáciles de marcar, Herodotus introduce retrasos aleatorios entre entradas, lo que hace que los sistemas de biometría del comportamiento sean menos propensos a detectarlo. 

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Google ahora te permitirá iniciar sesión con un vídeo selfie
Selfie

Durante casi medio decenio, Google ha intentado hacer que los usuarios abandonen el caos de contraseñas inseguras (y fáciles de adivinar). Primero llegaron las claves de hardware (como las fabricadas por YuBiCo) y luego el sistema de inicio de sesión sin contraseña llamado Passkeys, que también permitía iniciar sesión biométrico. Ahora, Google quiere que verifiques tu identidad con un vídeo selfie, algo parecido a como usamos Face ID para iniciar sesión en servicios en un iPhone o iPad.

"El vídeo selfie es una nueva forma de acceder a tu cuenta, dándote más opciones si alguna vez te bloqueas o no tienes acceso a tu teléfono o ordenador habitual", dice la empresa. Google está promocionando los vídeos selfie como una opción segura de inicio de sesión de respaldo, especialmente en situaciones en las que no tienes acceso a tu dispositivo de confianza y recuperar una contraseña perdida no es factible.

Read more
Google presenta Gemini 3.6 Flash y refuerza su apuesta por la IA eficiente
Text

Google volvió a mover el tablero de la inteligencia artificial con la presentación de Gemini 3.6 Flash, junto con las variantes 3.5 Flash-Lite y 3.5 Flash Cyber, una actualización que apunta a mejorar velocidad, calidad y consumo de recursos al mismo tiempo. La compañía sostiene que su nuevo modelo principal reduce en 17% el uso de tokens de salida frente a Gemini 3.5 Flash, lo que en la práctica puede traducirse en menos costos y una operación más eficiente para desarrolladores y empresas.

La apuesta no se limita al rendimiento. Google también presentó mejoras de seguridad, especialmente en ámbitos sensibles como amenazas químicas, biológicas, radiológicas y nucleares, además de protección frente al uso indebido en ciberataques. Según la información difundida por la compañía y recogida por distintos medios, Gemini 3.5 Flash Cyber estará orientado a tareas de seguridad y podrá utilizarse en un programa piloto con gobiernos y socios de confianza.

Read more
Google Maps suma característica de Waze en Android Auto
no puedo creer que android auto tenga este error tan grave google maps

Google Maps finalmente comenzó a incorporar un velocímetro en tiempo real para los usuarios de Android Auto, cerrando una brecha que existía desde hace años frente a otras aplicaciones de navegación como Waze. La función, largamente solicitada por la comunidad de conductores, ya estaba disponible en teléfonos Android, en iOS y en CarPlay, por lo que su ausencia en las pantallas de los vehículos generaba confusión entre quienes utilizan Android Auto de forma habitual.

Según reportes de usuarios en foros como Reddit, corroborados posteriormente por medios especializados, el ícono flotante del velocímetro aparece junto al indicador del límite de velocidad de la vía, permitiendo al conductor visualizar de forma simultánea su velocidad actual y la permitida en ese tramo. El diseño replica exactamente la experiencia que ya existía en los teléfonos móviles y en el sistema CarPlay de Apple, manteniendo así una coherencia visual entre plataformas.

Read more