info@bot-guard.ru
Браузер

User-Agent: Android Chrome/Yandex с нестандартными компонентами

User-Agent строка
Mozilla/5.0 (Linux; arm_64; Android 8.1.0; BKK-L21) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.5993.2332 YaApp_Android/23.110.1 YaSearchBrowser/23.110.1 BroPP/1.0 SA/3 Mobile Safari/537.36

Описание

Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 8.1.0; BKK-L21) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.5993.2332 YaApp_Android/23.110.1 YaSearchBrowser/23.110.1 BroPP/1.0 SA/3 Mobile Safari/537.36

Строка представляет собой мобильный браузер на базе Chromium под управлением Android 8.1 (Oreo) на устройстве Huawei BKK-L21 (Y9 2018). Основные компоненты соответствуют стандартному шаблону, но присутствуют аномалии.

Ключевые находки

  • Браузер и движок: Chrome/118.0.5993.2332 на AppleWebKit/537.36 (стандартный движок)
  • Операционная система: Android 8.1.0 (API 27) - устаревшая, выпущена в 2017 году
  • Устройство: Huawei BKK-L21 - легитимная модель
  • Специфичные токены: YaApp_Android, YaSearchBrowser указывают на интеграцию с Яндекс.Браузером/поиском
  • Аномальные компоненты: BroPP/1.0 и SA/3 не являются стандартными компонентами Chrome/Yandex
  • Несоответствие версии: Chrome 118.0.5993.2332 имеет аномально длинный номер сборки (2332 вместо 2-3 цифр)

Оценка рисков

  • Устаревшая ОС: Android 8.1 не получает обновлений безопасности, уязвима для эксплойтов
  • Подозрительная версия Chrome: Версия 118 стабильна, но номер сборки 2332 выходит за рамки обычного (обычно .0-.99)
  • Нестандартные токены: BroPP/1.0 и SA/3 могут указывать на модифицированный клиент или дополнительное ПО
  • Контекст Яндекс: YaApp/YaSearchBrowser - легитимные компоненты для регионов СНГ
  • Отсутствие явных паттернов ботов: Нет ключевых слов типа bot, crawler, spider, automation