Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
    Dicas e Tutoriais para Celular
    Aprenda a usar seu smartphone ao máximo! Encontre guias práticos, listas úteis e tutoriais passo a passo para apps, configurações e muito mais. Otimize seu…
    Mostrar mais
    Principais notícias
    Samsung traz ao Brasil Galaxy S25 FE, Tab S11, Tab S11 Ultra, Tab S10 Lite e novos Buds: ficha técnica e impacto no ecossistema
    setembro 24, 2025
    Brasil quer virar polo de data centers de IA, mas o gargalo de energia ainda assombra
    outubro 5, 2025
    Amazon poderá guardar dados secretos do governo brasileiro: ameaça à soberania digital ou passo inevitável?
    outubro 17, 2025
    Últimas notícias
    Melhores antivírus: 16 opções grátis e pagas em 2024
    dezembro 2, 2025
    Galaxy Z Trifold estreia com tela tripla e DeX autônomo
    dezembro 2, 2025
    Pagamento por aproximação chega a todo Metrô de SP
    dezembro 1, 2025
    Melhores séries de 2025: ranking completo e onde ver
    dezembro 1, 2025
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Loop Marketing: o método em ciclos que promete destronar o funil na era da IA
    outubro 13, 2025
    Chip de IA da Broadcom traduz áudio em tempo real
    novembro 11, 2025
    Microsoft Agent 365 gerencia IAs como funcionários
    novembro 18, 2025
    Últimas notícias
    Quanto Custa Criar um Site Profissional em 2026? Valores Reais, Tipos de Projeto e Custos
    março 3, 2026
    Marketing digital: 3 verdades duras que você precisa encarar
    dezembro 2, 2025
    Raspberry Pi sobe preços dos modelos 4 e 5 por falta de RAM
    dezembro 2, 2025
    Melinda French Gates prega transparência e saúde feminina
    dezembro 2, 2025
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA não substitui ferramentas de SEO, mostra debate
    novembro 7, 2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    setembro 17, 2025
    Melhores blogs de SEO: 13 referências fora do óbvio
    novembro 27, 2025
    Últimas notícias
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    fevereiro 25, 2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    fevereiro 25, 2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    fevereiro 25, 2026
    Manutenção de Sites WordPress: Como Evitar Site Lento, Erros Críticos e Quedas de Tráfego
    fevereiro 25, 2026
  • Loja
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: Herodotus: o trojan que digita como gente para roubar contas bancárias no Brasil
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
Redimensionamento de fontesAa
Buscar Artigos
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
  • SEO e Otimização
  • WordPress Estratégico
  • Loja
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
> Blog Escola Algoritmo X > Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia > Herodotus: o trojan que digita como gente para roubar contas bancárias no Brasil
Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia

Herodotus: o trojan que digita como gente para roubar contas bancárias no Brasil

Guilherme Emanuel
Última atualização: outubro 29, 2025 12:54 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Você já imaginou um malware capaz de “bater papo” com a tela do seu celular na mesma velocidade que você? É exatamente essa a artimanha do Herodotus, um novo trojan bancário para Android que está circulando no Brasil e que chama atenção por simular digitação humana, com pequenos intervalos entre cada caractere. A tática confunde sistemas de detecção de fraude e abre caminho para o roubo de credenciais bancárias e códigos de autenticação.

Índice de Conteúdo
  • Como o Herodotus se infiltra nos celulares
  • Recursos de acessibilidade viram porta de entrada
  • A técnica da digitação humana: por que engana antivírus
  • Danos potenciais: do furto de senhas à instalação de novos apps
  • Além da Tela: por que esse malware é um alerta vermelho para o mercado de apps no Brasil

Para quem vive de tecnologia — seja produzindo conteúdo em WordPress, otimizando campanhas no AdSense ou gerenciando programas de afiliados — a notícia acende um alerta: se até apps aparentemente legítimos podem ser tomados por invasores, o ecossistema inteiro de monetização, autenticação e pagamento fica vulnerável. Vamos aos detalhes e, depois, ao que isso de fato muda no jogo.

Como o Herodotus se infiltra nos celulares

Segundo a ThreatFabric, o Herodotus chega às vítimas principalmente via SMS de phishing e outras táticas de engenharia social. No Brasil, ele se disfarça como o aplicativo “Módulo Segurança Stone”; em seguida, é instalado como se fosse um pacote legítimo do Google Chrome. A vítima, acreditando estar reforçando a segurança do telefone, concede as permissões necessárias para o golpe.

Recursos de acessibilidade viram porta de entrada

Depois de instalado, o malware ativa as APIs de Acessibilidade do Android. Com isso, passa a enxergar e controlar tudo na tela: gera sobreposições que escondem atividades suspeitas, coleta o que é digitado e até altera configurações do sistema para instalar outros aplicativos remotamente. O controle é completo, permitindo a criação de telas de login falsas para capturar senhas e tokens de autenticação em dois fatores.

A técnica da digitação humana: por que engana antivírus

O grande diferencial do Herodotus está nos micro-atrasos: entre 0,3 s e 3 s a cada caractere inserido. Para softwares de segurança, digitar todo um texto em milissegundos é um sinal óbvio de automação maliciosa; já uma cadência irregular, próxima da nossa, passa despercebida. Resultado: o trojan consegue operar “à vista” sem disparar alarmes, mesmo em dispositivos com antivírus.

Danos potenciais: do furto de senhas à instalação de novos apps

Com acesso total, o Herodotus:

Herodotus: o trojan que digita como gente para roubar contas bancárias no Brasil - Imagem do artigo

Imagem: Internet

  • Captura senhas bancárias e credenciais de apps financeiros.
  • Intercepta SMS e notificações push para roubar códigos 2FA.
  • Instala outros aplicativos de apoio ao golpe, ampliando a superfície de ataque.
  • Oculta parte de suas atividades atrás de telas opacas, tornando a investigação forense mais difícil.

Neste momento, campanhas foram confirmadas no Brasil e na Itália, mas nada impede a expansão para outros mercados de língua portuguesa.

Além da Tela: por que esse malware é um alerta vermelho para o mercado de apps no Brasil

O Herodotus expõe três fragilidades que vão muito além do universo bancário. Primeiro, ele ilustra como APIs de Acessibilidade, criadas para inclusão, continuam sendo exploradas sem que o Android imponha restrições mais finas por tipo de app. Segundo, mostra que a velha engenharia social — um SMS convincente — continua sendo o elo mais fraco, mesmo em um país com forte adoção de autenticação em duas etapas.

Por fim, o caso lança uma sombra sobre quem depende de monetização móvel: qualquer app fraudulento que burle as defesas da Play Store degrade a confiança do usuário no ecossistema. Se o público passa a duvidar de cada download, criadores de conteúdo e anunciantes precisam investir ainda mais em reputação e em canais oficiais para distribuição de aplicativos e serviços.

Em síntese, o Herodotus não é apenas “mais um” trojan bancário: ele sinaliza que técnicas de mimetização comportamental estão amadurecendo e podem chegar a fraudes que envolvem publicidade, afiliados e até marketplaces. Entender e antecipar essas táticas se torna parte fundamental de qualquer estratégia digital séria em 2024.

Semana de virada traz Coração de Lutador e Monstro: Ed Gein; veja por que esses lançamentos mexem com audiência e algoritmo
Nubank oferece seis meses de Uber One sem custo: entenda a oferta e o que ela revela sobre a disputa por fidelidade no mobile
Gnosia: tudo sobre o anime de paranoia espacial que estreia em outubro e promete mexer com sua cabeça
Logitech reforça portfólio gamer com mouse de 51 g, headsets de 90 h e volante direct-drive; veja o que muda
COD Points em 2024: entenda para que servem, quanto custam e como comprar sem cair em golpes
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 24 anos, é autor e cofundador da EscolaAlgortimoX, especialista em SEO e estratégias digitais. Desde 2018, ajuda empreendedores a conquistar resultados no mercado digital, seja com Google AdSense, vendas como afiliados ou comércio local. Com as ferramentas, o conhecimento e os caminhos certo, só não acontece se você não quiser.
Artigo anterior Geladeira com anúncios? Samsung ativa widget publicitário na linha Family Hub de R$ 30 mil
Próximo Artigo Garrafa Térmica Stanley Quick Flip 710 ml tem 23% de desconto: o que há por trás da oferta que virou assunto na internet

Esteja Conectado

FacebookSeguidores
Inscreva-seContato
YoutubeAssine
WhatsAppContato
banner banner
Google AdSense Reprovou Seu Site? Resolva Agora
Fazemos auditoria técnica completa, ajustamos estrutura, conteúdo e configurações para que seu site atenda os critérios do Google AdSense com segurança.
Aprove seu site no Google AdSense

Últimas notícias

OpenAI adia “modo adulto” do ChatGPT o que realmente está acontecendo
OpenAI adia “modo adulto” do ChatGPT: entenda o motivo e o que muda na plataforma
Análise de Tecnologia: Notícias, Impacto e Tendências
Sony Alpha ZV-E10 vale a pena Review 2026 para Vlog, YouTube e Criadores de Conteúdo (1)
Sony Alpha ZV-E10 vale a pena? Review 2026 para Vlog, YouTube e Criadores de Conteúdo
Tecnologia e Celulares: Notícias, Análises e Novidades
Landing Page para Advogados como captar clientes todos os dias pela internet em 2026 (1)
Landing Page para Advogados: como captar clientes todos os dias pela internet em 2026
Marketing para Advogados Marketing para Profissionais
Quanto cobrar por uma landing page (o valor justo e o que quase ninguém explica) (1)
Quanto cobrar por uma landing page? (o valor justo e o que quase ninguém explica)
Marketing para Negócios Locais

Você também pode gostar

Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia

Falta de chips ameaça parar montadoras no Brasil: entenda o efeito dominó que pode atingir toda a cadeia de tecnologia

Guilherme Emanuel
Guilherme Emanuel
6 Min Tempo de Leitura
Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia

Lavadora Samsung Bespoke AI Top Loader estreia com IA

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia

Lançamentos Netflix de dezembro 2025: veja o que chega

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia

Pagamento por aproximação chega a todo Metrô de SP

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia

Queda de preço do iPhone 16 aponta mudança no ciclo de vida dos tops de linha da Apple

Guilherme Emanuel
Guilherme Emanuel
5 Min Tempo de Leitura
Dicas e Tutoriais para Celular | Guias Práticos de Tecnologia

Instagram libera dublagem por IA em português: avanço para criadores ou ruído no feed?

Guilherme Emanuel
Guilherme Emanuel
5 Min Tempo de Leitura
//

Aqui na Escola Algoritmo X você encontra tudo sobre Marketing Digital e Monetização, Google AdSense, Pulins, sites WordPress e blogs, sua fonte confiável.

Escola Algoritmo X

  • Loja Escola Algoritmo X Tudo para seu Site
  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Política de reembolso e devoluções
  • Termos de Uso
  • Contato Escola Algoritmo X
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Powered by Joinchat
OiOlá 👋, boas-vindas ao
Podemos te ajudar?
Abrir bate-papo
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?