Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 13; SM-A715F) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.5993.2332 YaApp_Android/23.110.1 YaSearchBrowser/23.110.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Детальный разбор компонентов строки User-Agent.
Основные компоненты
- Браузер: Яндекс.Браузер (YaSearchBrowser) версия 23.110.1
- Базовый движок: Chrome/118.0.5993.2332 на WebKit/537.36
- ОС и устройство: Android 13 на Samsung Galaxy A71 (SM-A715F, архитектура arm_64)
- Доп. компоненты: YaApp_Android, BroPP, SA
Оценка рисков и аномалий
- Несоответствие версии Chrome: Указана версия 118.0.5993.2332. Стабильная версия Chrome на 08.12.2024 - ~119-120. Версия 118 устарела, но не критично. Главная аномалия - номер сборки '.2332', что в разы превышает обычные значения (обычно до 150).
- Некорректный токен архитектуры: Используется 'arm_64' вместо стандартного 'aarch64'.
- Избыточность: Присутствуют множественные идентификаторы Яндекс-продуктов (YaApp, YaSearchBrowser).
- Имитация Safari: В конце добавлен токен 'Mobile Safari/537.36' для совместимости, что является обычной практикой.
- Отсутствие явных паттернов ботов: Нет ключевых слов типа 'bot', 'crawler', 'spider'. Структура соответствует реальному мобильному Яндекс.Браузеру.
Решение
Обнаруженные аномалии (нестандартный номер сборки Chrome и токен архитектуры) могут указывать на модифицированную сборку браузера, но не являются однозначными признаками вредоносного бота. Это может быть бета-версия или кастомная сборка от OEM. Угроза низкая.