O mundo da cibersegurança volta a estar em alerta com a descoberta de um novo tipo de ameaça que leva o conceito de malware a outro nível. Chama-se Herodotus e está a ser apontado como um dos vírus mais sofisticados de sempre para Android, graças à sua capacidade surpreendente de imitar o comportamento humano ao escrever e interagir com o dispositivo.
Ao contrário dos malwares tradicionais, que executam comandos de forma instantânea e previsível, o Herodotus foi desenhado para agir como um utilizador real: introduz pausas entre ações, escreve a um ritmo natural e reproduz gestos típicos de navegação. Este nível de realismo torna-o muito mais difícil de detetar por sistemas automáticos de segurança, abrindo caminho para ataques furtivos e prolongados.
Desenvolvido como uma evolução do conhecido trojan bancário Brokewell, o Herodotus é capaz de roubar dados sensíveis, aceder a contas bancárias e monitorizar tudo o que acontece no ecrã do utilizador, sem levantar suspeitas. Investigadores da ThreatFabric, empresa neerlandesa especializada em ameaças móveis, alertam que esta nova técnica representa um avanço preocupante na forma como os criminosos digitais operam.
Num cenário em que os ataques a dispositivos móveis são cada vez mais frequentes e sofisticados, compreender como o Herodotus atua e aprender a defender-se é essencial para manter o seu smartphone seguro.
Uma ameaça que pensa e escreve como uma pessoa
O alerta foi lançado pela ThreatFabric, uma conceituada empresa neerlandesa especializada em inteligência sobre ameaças móveis. De acordo com a equipa, o Herodotus é uma variante evoluída do famoso malware bancário Brokewell, responsável por múltiplos ataques em países como Itália e Brasil.
O que distingue o Herodotus é a sua sofisticação comportamental. Enquanto outros malwares executam ações de forma mecânica e previsível, esta nova versão introduz pausas aleatórias entre 0,3 e 3 segundos ao “escrever” ou executar tarefas no dispositivo, simulando o ritmo natural de um utilizador humano.
Esta técnica confunde os sistemas de deteção automática do Android, que procuram padrões de comportamento robótico, permitindo ao vírus permanecer ativo durante mais tempo e roubar informações sensíveis sem levantar suspeitas.
Como é que o Herodotus chega ao seu telemóvel?
Tal como em muitos ataques modernos, a infecção começa com um link falso enviado por SMS, email ou aplicações de mensagens como o Telegram e o WhatsApp.
O utilizador é convidado a descarregar uma aplicação aparentemente legítima — muitas vezes disfarçada de ferramenta bancária, app de entregas ou atualização de segurança. Após a instalação, o utilizador é instruído a conceder permissões de acessibilidade, o que dá controlo total do dispositivo aos atacantes.
A partir desse momento, o Herodotus pode:
- Gravar tudo o que aparece no ecrã, incluindo aplicações bancárias e carteiras de criptomoedas.
- Roubar palavras-passe, PINs e códigos de autenticação.
- Capturar dados de login através de sites falsos que imitam páginas de bancos, lojas online ou serviços populares.
Segundo a ThreatFabric, já foram detetadas campanhas fraudulentas associadas ao Herodotus em países como Polónia, Turquia, Reino Unido e Estados Unidos, e há indícios de que novas variantes ainda mais complexas estão em desenvolvimento.
Como se proteger desta nova ameaça
Embora não existam, por agora, relatos de campanhas ativas em larga escala com o Herodotus, a prevenção continua a ser o melhor método de defesa.
Aqui ficam algumas recomendações práticas:
- Instale aplicações apenas a partir da Google Play Store e confirme sempre o nome do programador e as avaliações dos utilizadores.
- Desconfie de links recebidos por mensagens, especialmente se forem pedidos para instalar apps ou atualizar contas. Mesmo que a mensagem pareça vir de alguém conhecido, confirme sempre a origem.
- Atualize regularmente o Android e as suas aplicações, uma vez que as versões mais recentes incluem correções de segurança importantes.
- Ative as ferramentas de proteção avançada do Android, disponíveis nas definições de segurança do sistema.
- Evite conceder permissões de acessibilidade a aplicações que não sejam de confiança ou que não precisem claramente dessas funções.
Conclusão
O Herodotus representa um novo nível de sofisticação no mundo do malware móvel, mostrando como os atacantes estão a recorrer a técnicas cada vez mais humanas para enganar tanto os utilizadores como os sistemas de segurança.
Manter-se informado, adotar boas práticas de cibersegurança e instalar apenas aplicações de fontes oficiais são medidas fundamentais para garantir que o seu dispositivo Android permanece seguro e protegido contra ameaças emergentes.



















