Hiddad ist eine Android- Malware- Variante, die sich auf Werbebetrug konzentriert. Die mobile Malware verteilt unerwünschte Werbung an Benutzer, um mit Werbetreibenden Geld zu verdienen.
Hiddad wird installiert, indem es sich als legitime App in einem App-Store eines Drittanbieters ausgibt. Sobald es installiert ist, zeigt es den Benutzern Werbung an und ergreift Maßnahmen, um die Entfernung zu erschweren, z. B. indem es Superuser-Berechtigungen auf einem infizierten Gerät ausnutzt.
Hiddad ist ein Beispiel für Android-Malware , die sich wie ein Trojanisches Pferd verhält und ihre Bemühungen auf Werbebetrug konzentriert. Es funktioniert, indem es sich als legitime und wünschenswerte Anwendung ausgibt, die über App-Stores von Drittanbietern verfügbar ist. Zum Beispiel tarnt sich Hiddad häufig als YouTube-Downloader oder als Minecraft-Spiel. Es ist auch bekannt, dass es über Google Play als gefälschtes Update oder über Phishing und andere Methoden verbreitet wird.
Die Hiddad-App selbst sieht legitim aus und verlangt keine ungewöhnlichen Berechtigungen. Es wird jedoch eine andere App namens Plugin Android installiert, die nach Administratorzugriff auf das System fragt. Dadurch kann sich die App vor Antimalware-Scannern im Systemordner verstecken und das Entfernen erheblich erschweren.
Nach der Installation zwingt die Hiddad-App die Benutzer mit Zwang, 5-Sterne-Bewertungen für die App abzugeben. Dazu gehört das Sperren des Gerätebildschirms, bis der Benutzer eine 5-Sterne-Bewertung abgibt, als Gegenleistung für das angebliche Entfernen von Werbung oder das Hinzufügen von Premium-Funktionen. Diese 5-Sterne-Bewertungen erhöhen die Effektivität der bösartigen App, da sie sie legitimer aussehen lassen und die Wahrscheinlichkeit erhöhen, dass andere Android-Benutzer sie herunterladen und installieren.
Als Malvertising-Malware liegt das Hauptaugenmerk von Hiddad auf der Bereitstellung von Werbung für den Benutzer. Dies ermöglicht es dem Malware-Betreiber, seinen Betrieb zu monetarisieren, indem er Geld von den Organisationen erhält, deren Anzeigen er schaltet.
Die Malware kann auch andere Methoden nutzen, um für die Betreiber Geld zu verdienen. Zum Beispiel können Benutzer dazu verleitet werden, Premium-Dienste zu abonnieren, die ihnen Gebühren in Rechnung stellen. Darüber hinaus sammelt die Malware möglicherweise Social-Media-Daten, die für andere Angriffe verwendet oder im Dark Web an andere Cyberkriminelle verkauft werden können.
Mit der Zunahme von BYOD-Programmen ( Bring Your Own Gerät ) und der Nutzung mobiler Geräte für die Arbeit stellt mobile Malware wie Hiddad eine zunehmende Bedrohung für die Cybersicherheit von Unternehmen dar. Zu den Möglichkeiten, mit denen Unternehmen sich und ihre Mitarbeiter vor dieser Art von Malware schützen können, gehören die folgenden:
Das Hauptaugenmerk von Hiddad liegt auf der Monetarisierung des Zugriffs des Angreifers durch Anzeigenbetrug, der eher ein Ärgernis als eine Bedrohung für einen Benutzer darstellt. Aufgrund seiner Fähigkeit, Zugangsdaten für soziale Medien zu stehlen, und der Möglichkeit anderer schädlicher Funktionen auf einem infizierten Gerät kann es jedoch ein erhebliches Risiko für die Cybersicherheit von Unternehmen darstellen.
Hiddad und ähnliche Malware sind eine von vielen Cybersicherheitsbedrohungen, denen Unternehmen ausgesetzt sind. Sehen Sie sich den Cybersicherheitsbericht 2023 von Check Point an, um mehr über die aktuelle Cyber-Bedrohungslandschaft zu erfahren.
Check Point bietet Endgeräteschutz für alle Geräte einer Organisation, einschließlich mobiler Geräte. Check Point Harmony Endpoint schützt Android-Geräte vor Hiddad und anderen potenziellen mobilen Malware-Bedrohungen. Erfahren Sie, wie Harmony Endpoint die Sicherheit des Geräte- und Fernarbeitsprogramms eines Unternehmens erhöht, indem Sie sich noch heute für eine kostenlose Demo anmelden.