นักวิจัยด้านความปลอดภัยจาก Threat Fabric เพิ่งค้นพบมัลแวร์ Android ตัวใหม่ชื่อว่า Herodotus ที่มาพร้อมกับเทคนิคแยบยลสุด ๆ ในการหลบหลีกการตรวจจับ นั่นคือการ "พิมพ์เหมือนมนุษย์" โดยเฉพาะอย่างยิ่งเลียนแบบการพิมพ์ของผู้สูงอายุที่มีความล่าช้าแบบสุ่มระหว่าง 0.3-3 วินาที ซึ่งช่วยให้หลบเลี่ยงระบบป้องกันแบบ timing-based ที่จับพฤติกรรมหุ่นยนต์ได้
มัลแวร์ตัวนี้ถูกนำเสนอในรูปแบบ MaaS (Malware-as-a-Service) และได้เริ่มโจมตีผู้ใช้ในอิตาลีและบราซิลแล้ว โดยแพร่กระจายผ่าน SMS ปลอม พอเหยื่อคลิกลิงก์ก็จะติดตั้ง dropper ที่แสดงหน้าจอ loading ปลอมขณะที่ติดตั้งมัลแวร์แบบแอบแฝงพร้อมขอสิทธิ์ Accessibility
นักวิจัยแนะนำให้ผู้ใช้ Android ดาวน์โหลดแอปจากแหล่งที่เชื่อถือได้เท่านั้น เปิดใช้งาน Play Protect และตรวจสอบสิทธิ์ของแอปที่ติดตั้งใหม่อย่างระมัดระวัง เพราะแฮกเกอร์หลายกลุ่มกำลังใช้บริการของ Herodotus อยู่ในขณะนี้
