Анализ User-Agent: Mozilla/5.0 (Linux; Android 11; SM-A325F Build/RP1A.200720.012; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/87.0.4280.101 Mobile Safari/537.36 Viber/21.3.2.0
Анализ показал, что запрос исходит из встроенного браузерного движка (WebView) внутри официального приложения Viber на устройстве Samsung Galaxy A32.
Детали компонентов и оценка рисков
- Клиентское приложение: Viber/21.3.2.0 (мессенджер)
- Операционная система: Android 11 (актуальная, но не последняя)
- Движок рендеринга: AppleWebKit/537.36 с Chrome/87.0.4280.101 WebView
- Аномалии: Отсутствуют. Строка соответствует стандартному формату для WebView в Android-приложениях.
- Версия Chrome WebView: 87.0.4280.101 (сильно устарела, текущая стабильная ~ v120). Это типично для встроенных браузерных компонентов в мобильных приложениях, которые обновляются реже.
- Паттерны ботов: Не обнаружено. Строка не маскируется под стандартный браузер, явно указывая на Viber.
Итоговое решение
Запрос признан легитимным. Хотя версия WebView устарела, это характерно для встроенных браузерных компонентов в мобильных приложениях и не является признаком атаки. Угрозы для веб-сервера не выявлено.