Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования .
Принять
Всё о ГлавномВсё о ГлавномВсё о Главном
Уведомление Показать больше
  • Главная
  • Политика
    ПолитикаПоказать больше
    Масштабное отключение электроэнергии в Кишинёве и по Молдове: причины, линия 400 кВ Исакча–Вулканешты–МГРЭС, регионы, больницы, восстановление.
    Блэкаут в Кишинёве и по всей Молдове 31 января 2026: что произошло и где уже восстановили свет
    31 января 2026
    Минюст США выложил 3 млн страниц «файлов Эпштейна»: 180 тыс. фото и 2 тыс. видео, упоминания Трампа, Гейтса и Маска вновь.
    Файлы Эпштейна: Трамп, Билл Гейтс и Илон Маск — что нового в публикации и будут ли еще документы
    31 января 2026
    Церковный конфликт в Деренеу: столкновения у храма, решение Высшей судебной палаты, позиции митрополий и сценарии деэскалации в Молдове.
    Церковный конфликт в Деренеу: суть спора и новые столкновения у храма в 2026 году
    29 января 2026
    Румыния аннулировала свыше 100 тысяч удостоверений личности выходцев из Молдовы: причины, правила, что делать и как переоформить документы.
    Почему Румыния аннулировала удостоверения личности более чем 100 тысяч молдаван
    29 января 2026
    Закон о гражданстве Молдовы 2025–2026: что изменили, зачем ввели экзамен и личную подачу, и почему молодёжь рискует стать апатридом.
    Что изменилось в законе о гражданстве Молдовы с 24 декабря 2025: причины, цели и последствия для граждан
    28 января 2026
  • Технологии
    ТехнологииПоказать больше
    Moltbook — соцсеть для ИИ-агентов OpenClaw: как работает через API и какие риски prompt injection и утечек важно знать.
    Что такое Moltbook и зачем ИИ-агенты строят свою соцсеть
    31 января 2026
    С 1 сентября 2026 электронные журналы станут обязательными для всех школ Молдовы: пилот на один семестр и оценка отказа от бумажных журналов.
    С сентября 2026 электронные журналы станут обязательными для всех школ Молдовы: что будет с бумажными журналами
    30 января 2026
    Облачный майнинг без вложений: правда или иллюзия?
    30 января 2026
    Сильное землетрясение Вранча может принести Кишинёву ущерб свыше $1 млрд: уязвимые дома, окно 30–40 секунд, MoldAlert и чек-лист подготовки.
    Землетрясения в зоне Вранча: почему ущерб Кишинёву может превысить $1 млрд и как подготовиться заранее
    29 января 2026
    Морская мина на пляже Румынии в Черном море 28 января 2026: где нашли у полигона Мидия, как обезвредили, риски и правила поведения туристам.
    Морская мина на пляже Румынии в Черном море: что случилось 28 января 2026 и насколько это опасно
    29 января 2026
  • Здоровье
    ЗдоровьеПоказать больше
    В Молдове можно сообщить о побочной реакции и неэффективности лекарства онлайн: анонимность в AMDM, пошаговая инструкция, что и как писать.
    Как в Молдове анонимно сообщить о побочной реакции на лекарство онлайн: что это и зачем нужно
    30 января 2026
    Электрохимиотерапия при лечении рака демонстрирует потенциал при различных типах опухолей
    30 января 2026
    Магнитная буря 28 января 2026: магнитный шторм, прогноз Kp по часам, пик, уровень G1, влияние на связь и GPS, чек-лист действий на день.
    Магнитная буря 28 января 2026: когда ждать штормовое окно
    28 января 2026
    Импорт мяса птицы из Украины в Молдову временно остановлен из-за метронидазола. Что решил ANSA, чем опасно вещество и что делать.
    ANSA остановила импорт мяса птицы из Украины в Молдову из-за метронидазола: какую курицу нельзя употреблять
    26 января 2026
    Преимущества и особенности ортопедического лечения в Германии
    26 января 2026
  • Экономика
    ЭкономикаПоказать больше
    НАРЭ утвердит тариф на газ 3 февраля 2026: сколько будет стоить кубометр, когда вступит в силу после Monitorul Oficial и какие будут счета.
    Новый тариф на газ в Молдове НАРЭ утвердит 3 февраля 2026: сколько будет стоить кубометр
    1 февраля 2026
    Курс валют в Молдове на 1 февраля 2026: официальный курс НБМ EUR, USD, RON, UAH, RUB в MDL, таблицы пересчёта и сравнение курсов банков.
    Какой курс валют в Молдове сегодня, 1 февраля 2026 года
    1 февраля 2026
    Масштабное отключение электроэнергии в Кишинёве и по Молдове: причины, линия 400 кВ Исакча–Вулканешты–МГРЭС, регионы, больницы, восстановление.
    Блэкаут в Кишинёве и по всей Молдове 31 января 2026: что произошло и где уже восстановили свет
    31 января 2026
    Energocom предложил снизить тариф на газ в Молдове до 15,25 лея за м³ с НДС. Разбор заявки в НАРЭ, сравнение с 16,74 и расчет экономии.
    Как снизится цена на газ в Молдове в 2026: Energocom предлагает 15,25 лея за кубометр
    31 января 2026
    Курс валют в Молдове на сегодня 31 января 2026: официальный курс BNM EUR, USD, RON, UAH и наличный курс банков. Таблица и советы обмена.
    Какой курс валют в Молдове сегодня 31 января 2026
    31 января 2026
  • Культура
    КультураПоказать больше
    Умерла Кэтрин О’Хара: возраст 71, где и когда умерла в Лос-Анджелесе, где жила, причина смерти, лучшие роли и сколько заработала по оценкам.
    Умерла актриса Кэтрин О’Хара — мама Кэвина из «Один дома»: что известно о ее возрасте, жизни, ролях и деньгах
    31 января 2026
    Power Couple România 2026: Adda и Cătălin Rizea выбыли 28 января 2026 после испытания на высоте. 1 евро на счёте и оценка выплат за 4 недели.
    Кто покинул шоу Power Couple România 28 января 2026 и сколько денег получила пара Adda и Cătălin Rizea
    29 января 2026
    Церковный конфликт в Деренеу: столкновения у храма, решение Высшей судебной палаты, позиции митрополий и сценарии деэскалации в Молдове.
    Церковный конфликт в Деренеу: суть спора и новые столкновения у храма в 2026 году
    29 января 2026
    Праздники 29 января в Молдове и мире: День работника прокуратуры, мобилизации против ядерной войны, головоломок и другие праздники.
    День работников прокураторы Молдовы: какие ещё праздники отмечают 29 января в Республике и в мире
    28 января 2026
    Календарь национальных и церковных праздников Молдовы на февраль 2026: даты, православные события, Сретение, начало поста, таблица по дням.
    Какие национальные и церковные праздники отмечают в Молдове в феврале 2026 года
    26 января 2026
  • Спорт
    СпортПоказать больше
    Итоги Australian Open 2026: победа Рыбакиной 6:4, 4:6, 6:4, камбэк с 0:3, заявление чемпионки и слова Соболенко «не хочу думать о теннисе».
    Кто выиграл Australian Open 2026 и почему Соболенко расплакалась после финала
    1 февраля 2026
    ДТП на DN6 E70 под Лугожелом в январе 2026: 7 погибших, 3 раненых, болельщики PAOK, детали столкновения, помощь служб и данные 29 января.
    Что известно о смертельном ДТП на DN6 E70 под Лугожелом в Румынии на 29 января 2026
    29 января 2026
    Состав сборной Молдовы на зимнюю Олимпиаду 2026 в Италии: биатлонисты, лыжные гонки, лидеры команды и расписание Игр.
    Кто вошёл в состав сборной Молдовы на зимнюю Олимпиаду в Италии 2026 года
    24 января 2026
    Сборная Молдовы опустилась на семь позиций в рейтинге FIFA 2025 и заняла 158-е место. Причины, сравнение с соперниками и перспективы команды.
    Какое место в рейтинге ФИФА занимает сборная Молдовы
    21 января 2026
    Еврокубки 2015-16 для Астаны
    16 января 2026
  • Разное
    РазноеПоказать больше
    Новые правила оценивания в школах Молдовы в 2026: две отметки за семестр, обязательная суммарная диагностика, сроки тез и апелляций в лицеях.
    Как работают новые правила оценивания в школах Молдовы с января 2026 года
    1 февраля 2026
    Стрижка 1 февраля 2026 по лунному календарю: полнолуние во Льве, лучшее время, какие стрижки выбрать, уход и окрашивание, таблица решений.
    Подходит ли 1 февраля 2026 для стрижки по лунному календарю: полнолуние во Льве и 14–15 лунные сутки
    31 января 2026
    Из-за блэкаута в Кишиневе 31 января изменено движение троллейбусов: автономный режим, дизельные маршруты и замена автобусами.
    Как ходят троллейбусы в Кишинёве во время отключения электроэнергии: список изменений по всем маршрутам
    31 января 2026
    Масштабное отключение электроэнергии в Кишинёве и по Молдове: причины, линия 400 кВ Исакча–Вулканешты–МГРЭС, регионы, больницы, восстановление.
    Блэкаут в Кишинёве и по всей Молдове 31 января 2026: что произошло и где уже восстановили свет
    31 января 2026
    Землетрясение 3,2 в зоне Вранча 30 января 2026: время, глубина, второй толчок и что делать жителям Молдовы, где проверять данные.
    Произошло землетрясение магнитудой 3,2 в зоне Вранча 30 января 2026: что важно знать жителям Молдовы
    31 января 2026
Чтение: Как троян Herodotus крадёт деньги на Android и как защититься от него
Поделиться
Всё о ГлавномВсё о Главном
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Поиск
  • Главная
  • Политика
  • Технологии
  • Здоровье
  • Экономика
  • Культура
  • Спорт
  • Разное
Подпишитесь на нас
Herodotus — новый Android-троян, который крадёт деньги, имитируя действия человека. Узнай, как не стать жертвой.
ТехнологииЭкономика

Как троян Herodotus крадёт деньги на Android и как защититься от него

30 октября 2025
Дмитрий Васильев
Поделиться
Herodotus — новый Android-троян, который крадёт деньги, имитируя действия человека. Узнай, как не стать жертвой.
ПОДЕЛИТЬСЯ

Новая волна киберугроз затронула пользователей Android по всему миру. Исследователи обнаружили зловредное ПО под названием Herodotus — это банковский троян нового поколения, который умеет имитировать действия человека на экране смартфона. Он нажимает кнопки, делает свайпы и даже перехватывает SMS-коды. Всё это позволяет ему совершать финансовые операции от имени жертвы, оставаясь при этом практически незаметным. В этой статье от KP подробно разбирается, как именно работает Herodotus, чем он отличается от других вирусов, какими способами проникает на устройство и какие существуют эффективные меры защиты. Обратите внимание: речь идёт не о теоретической угрозе, а о реальной и уже действующей кибератаке.

Содержание
  • Что представляет собой вирус Herodotus и почему он опасен
    • Имитатор действий пользователя: принципиально новый подход
    • Сложность обнаружения и обход биометрических защит
  • Как вирус попадает на устройство и активируется
    • Основные каналы заражения: от фишинга до поддельных загрузчиков
    • Получение доступа к службам доступности и подмена окон
  • Что делает Herodotus после активации: функциональность трояна
    • Подмена банковских интерфейсов: ловушка для пользователя
    • Передача информации и запуск фальшивых сценариев
  • Почему традиционные методы защиты не справляются с Herodotus
    • Адаптация под поведение пользователя и антифрод-системы
    • Опасность ложного чувства безопасности
  • Как распознать заражение и какие признаки могут насторожить
    • Изменения в поведении смартфона и неожиданные окна
    • Фоновая активность и повышенное потребление ресурсов
  • Что делать, если устройство заражено: пошаговая инструкция
    • Переключение в автономный режим и отключение интернета
    • Сброс настроек до заводских и переустановка системы
    • Изменение паролей и уведомление банка
  • Как предотвратить заражение: простые правила цифровой гигиены
    • Не устанавливайте приложения из неизвестных источников
    • Проверяйте разрешения при установке приложений
    • Регулярно сканируйте устройство антивирусом
    • Обновляйте систему и приложения
  • Herodotus — киберугроза нового поколения

Что представляет собой вирус Herodotus и почему он опасен

Herodotus — это не просто вредоносная программа, а целый комплекс инструментов для мошенничества. Он был выявлен специалистами по безопасности из компании ThreatFabric, и уже активно используется в Италии и Бразилии.

Имитатор действий пользователя: принципиально новый подход

Главное отличие Herodotus — в способности повторять действия обычного человека. Он не просто запускает команды, а делает паузы между действиями, имитирует касания и свайпы с реалистичной скоростью и траекторией. Такое поведение помогает ему обходить системы антифрода, основанные на поведенческом анализе.

Сложность обнаружения и обход биометрических защит

Многие банки используют поведенческую биометрию для определения мошенничества. Однако Herodotus действует настолько правдоподобно, что такие системы не распознают его как угрозу. Это значительно повышает риск кражи средств даже у опытных пользователей.

Как вирус попадает на устройство и активируется

Проникновение Herodotus на смартфон начинается с момента, когда пользователь устанавливает заражённое приложение или переходит по вредоносной ссылке. После этого троян получает необходимые разрешения и приступает к выполнению своих функций.

Основные каналы заражения: от фишинга до поддельных загрузчиков

Вирус чаще всего проникает через сторонние APK-файлы, маскируясь под легитимные приложения. Также он может распространяться через фишинговые ссылки в мессенджерах, социальных сетях или электронных письмах. Иногда используется реклама в браузере, которая предлагает обновить или установить якобы полезную утилиту.

Получение доступа к службам доступности и подмена окон

После установки Herodotus запрашивает доступ к службам доступности — это ключевой момент. Эти разрешения дают ему возможность накладывать фальшивые окна поверх других приложений. В результате, когда пользователь открывает свой банковский интерфейс, он видит не настоящий экран, а его точную копию, созданную вирусом.

Что делает Herodotus после активации: функциональность трояна

Когда вирус получает все необходимые разрешения, он начинает активно взаимодействовать с интерфейсом устройства, собирая и подменяя информацию.

Подмена банковских интерфейсов: ловушка для пользователя

Herodotus отслеживает, когда пользователь запускает банковское приложение. В этот момент он накладывает поверх него своё окно, которое визуально не отличается от оригинала. Человек вводит логин, пароль, код из SMS — и все данные тут же уходят на сервер злоумышленников. Одновременно может быть инициирован денежный перевод без ведома владельца.

Передача информации и запуск фальшивых сценариев

Троян также собирает данные о всех установленных приложениях. Это помогает вирусу заранее подготовить шаблоны подмены для конкретных банков и активировать их в нужный момент. Таким образом обеспечивается максимальная точность атаки.

Почему традиционные методы защиты не справляются с Herodotus

Сложность выявления Herodotus заключается не только в его маскировке, но и в применении методов, имитирующих естественное поведение. Это делает устаревшими многие традиционные подходы к защите.

Адаптация под поведение пользователя и антифрод-системы

Herodotus намеренно создаёт паузы между действиями, изменяет скорость свайпов, использует различную продолжительность касаний — всё это делает его действия идентичными действиям настоящего человека. Системы, которые раньше позволяли распознать ботов, теперь становятся бесполезны.

Опасность ложного чувства безопасности

Пользователь может быть абсолютно уверен, что взаимодействует со своим банком. Он видит привычный интерфейс, вводит логин и пароль, получает SMS-код. Всё кажется нормальным — до момента, когда обнаруживается несанкционированный перевод.

Как распознать заражение и какие признаки могут насторожить

Несмотря на высокую степень маскировки, есть несколько косвенных признаков, по которым можно заподозрить, что устройство заражено Herodotus.

Изменения в поведении смартфона и неожиданные окна

Если на экране появляются странные окна поверх привычных приложений, наблюдается притормаживание при открытии банковских интерфейсов или запрашиваются лишние разрешения — это может быть тревожным сигналом. Также стоит насторожиться, если приложение требует доступ к службам доступности без видимой причины.

Фоновая активность и повышенное потребление ресурсов

Некоторые пользователи сообщают о повышенном расходе батареи или перегреве устройства без нагрузки. Это может быть следствием фоновой активности трояна.

Что делать, если устройство заражено: пошаговая инструкция

При малейшем подозрении на наличие Herodotus необходимо немедленно принять меры. Промедление может привести к потере денег и конфиденциальной информации.

Переключение в автономный режим и отключение интернета

Первый шаг — включить режим полёта. Это отключит все соединения и прекратит передачу данных вирусом. Также рекомендуется временно отключить Wi-Fi и Bluetooth.

Сброс настроек до заводских и переустановка системы

Самый эффективный способ избавиться от Herodotus — полный сброс устройства до заводских настроек. Только это позволяет полностью удалить вредоносный код. Перед сбросом важно сохранить нужные файлы на внешнем носителе.

Изменение паролей и уведомление банка

После очистки устройства необходимо сменить все пароли, особенно от банковских и почтовых аккаунтов. Также стоит сообщить в банк о возможной утечке данных и заблокировать карту при необходимости.

Как предотвратить заражение: простые правила цифровой гигиены

Профилактика всегда эффективнее лечения. Ниже перечислены основные шаги, которые помогут минимизировать риск заражения Herodotus и другими аналогичными вирусами.

Не устанавливайте приложения из неизвестных источников

Используйте только Google Play или официальные сайты разработчиков. Никогда не загружайте APK-файлы из Telegram-каналов, форумов или сомнительных сайтов.

Проверяйте разрешения при установке приложений

Обращайте внимание на список разрешений. Если приложение требует доступ к SMS, контактам или службам доступности — проверьте, оправдано ли это.

Регулярно сканируйте устройство антивирусом

Установите надёжное антивирусное приложение и регулярно выполняйте полную проверку. Встроенный Google Play Protect также должен быть включён.

Обновляйте систему и приложения

Каждое обновление операционной системы содержит важные патчи безопасности. Не откладывайте установку обновлений, даже если кажется, что всё работает стабильно.

Herodotus — киберугроза нового поколения

Herodotus — это сигнал о том, что киберпреступность эволюционирует. Вирус способен действовать как человек, обходить поведенческие фильтры и незаметно красть деньги. Он представляет серьёзную угрозу для всех владельцев Android-смартфонов.

Однако при соблюдении базовых правил безопасности и внимательности можно значительно снизить риски. Технологии защиты продолжают развиваться, но пока именно информированность пользователя остаётся главным щитом от киберугроз.

Ранее мы писали о том, что мошенники в WhatsApp рассылают сообщение «Проголосуй за Марию» — ссылка ведёт на фейк.

Источник

Какой курс валют в Молдове 16 января 2026: доллар, евро, лей, рубль и гривна
В Молдове могут отказаться от дипломных работ из-за ИИ — министр образования
ANSA остановила импорт мяса птицы из Украины в Молдову из-за метронидазола: какую курицу нельзя употреблять
Курс валют на сегодня 24 января 2026 в Молдове: обзор по банкам и обменным пунктам
Курс валют на сегодня 6 октября 2025 года в Молдове: почем доллар, евро, рубль, румынский лей и гривна
ТЕГИ:Android-троянвирус Herodotusзащита от вирусовмобильное мошенничествофальшивый интерфейс
Поделиться этой статьей
Facebook Pinterest Whatsapp Whatsapp Reddit Telegram Email Print
Новое на сайте
Новые правила оценивания в школах Молдовы в 2026: две отметки за семестр, обязательная суммарная диагностика, сроки тез и апелляций в лицеях.
Разное

Как работают новые правила оценивания в школах Молдовы с января 2026 года

1 февраля 2026
Кто выиграл Australian Open 2026 и почему Соболенко расплакалась после финала
Новый тариф на газ в Молдове НАРЭ утвердит 3 февраля 2026: сколько будет стоить кубометр
Какой курс валют в Молдове сегодня, 1 февраля 2026 года
Подходит ли 1 февраля 2026 для стрижки по лунному календарю: полнолуние во Льве и 14–15 лунные сутки
Как ходят троллейбусы в Кишинёве во время отключения электроэнергии: список изменений по всем маршрутам
Блэкаут в Кишинёве и по всей Молдове 31 января 2026: что произошло и где уже восстановили свет
Что такое Moltbook и зачем ИИ-агенты строят свою соцсеть
Файлы Эпштейна: Трамп, Билл Гейтс и Илон Маск — что нового в публикации и будут ли еще документы
Умерла актриса Кэтрин О’Хара — мама Кэвина из «Один дома»: что известно о ее возрасте, жизни, ролях и деньгах

Полезные ссылки

  • О сайте
  • Команда сайта
  • Размещение рекламы
  • Контакты
© Kp.md. Все права защищены.
Добро пожаловать!
Username or Email Address
Password

Lost your password?