cnt
Neue Android-Malware Herodotus täuscht menschliches Tippen vor
Quelle: Depositphotos

Neue Android-Malware Herodotus täuscht menschliches Tippen vor

Mithilfe von Verzögerungen bei der Interaktion mit der Android-Oberfläche mimt die Android-Schadsoftware Herodotus menschliches Verhalten und umgeht damit Sicherheitsmassnahmen.
28. Oktober 2025

     

Eine neue Schadsoftware für Android-Systeme namens Herodotus nutzt Random Delay Injection in ihren Inputfunktionen, um das menschliche Verhalten beim Bedienen von Mobilgeräten vorzutäuschen: Menschen sind beim Eintippen von Text und bei der Berührung des Bildschirms nicht hundertprozentig genau, was die Zeichenfolge und die Taps im Zeitverlauf betrifft. Die Malware macht dies nach, indem sie bei den Interaktionen mit der Android-Oberfläche kleine Verzögerungen zwischen 0,3 bis 3 Sekunden einbaut. Dies meldet "Threat Fabric" in einem ausführlichen Bericht.


Herodotus wird als Malware-as-a-Service (MaaS) angeboten und zielt auf Cyberkriminelle ab, die finanzielle Interessen verfolgen. Hinter der neuen Malware stehen vermutlich die gleichen Anbieter wie im Fall Brokewell. Die Schadsoftware soll sich zwar noch in Entwicklung befinden, wird aber von Kunden der MaaS-Plattform bereits gegen User aus Italien und Brasilien mit Hilfe von SMS Phishing eingesetzt. Die bösartigen Textnachrichten enthalten einen Link zu einem Dropper, der die Schadsoftware auf das Gerät bringt und die eingeschränkten Berechtigungen für Accessibility-Features umgeht, die Google seit Android 13 implementiert hat. Auf dieser Basis kann Herodotus nach Herzenslust mit der Android-Oberfläche interagieren, beliebige Stellen des Bildschirms berühren, swipen und Text eingeben. (ubi)


Weitere Artikel zum Thema

Google entfernt über 200 Ad-Fraud-Apps aus Play Store

18. September 2025 - Sicherheitsforscher haben eine umfangreiche Ad-Fraud-Kampagne aufgedeckt, die 224 Android-Apps nutzte, um Umsatz über Werbeanzeigen zu generieren. Die Experten befürchten jedoch, dass die Kriminellen nachziehen.

Google hat 2024 2,36 Millionen Android-Apps blockiert

3. Februar 2025 - Die Anzahl der von Google wegen Malware, Spyware und anderen schädlichen Aspekten aus dem Play Store verbannten Android-Apps lag 2024 mit 2,36 Millionen auf rekordverdächtigem Niveau.

Google prüft Android-Apps jetzt besser in Echtzeit auf Malware

19. Oktober 2023 - Die Sicherheitsplattform Google Play Protect erkennt durch Echtzeit-Scanning auf Code-Niveau am Beginn der Installation neuer Apps aus beliebigen Quellen potenziell bösartiges Verhalten und warnt die Android-User vor der weiteren Installation.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER