Hiddad es una variante de malware para Android centrada en el fraude publicitario. El malware para móviles distribuye anuncios no deseados a los usuarios para obtener dinero de los anunciantes.
Hiddad se instala haciéndose pasar por una aplicación legítima en una tienda de aplicaciones de terceros. Una vez instalado, muestra anuncios a los usuarios y realiza acciones para dificultar su eliminación, como aprovecharse de los permisos de superusuario en un dispositivo infectado.
Hiddad es un ejemplo de malware para Android que actúa como un caballo de Troya y centra sus esfuerzos en el fraude publicitario. Funciona haciéndose pasar por aplicaciones legítimas y deseables disponibles a través de tiendas de aplicaciones de terceros. Por ejemplo, Hiddad suele hacerse pasar por un descargador de YouTube o por un juego de Minecraft. También se sabe que se distribuye a través de Google Play como una actualización falsa o mediante phishing y otros métodos.
La aplicación Hiddad en sí parece legítima y no solicita permisos inusuales. Sin embargo, se instala otra aplicación llamada Plugin Android, que solicita acceso de administrador al sistema. Esto permite que la aplicación se oculte de los escáneres antimalware en la carpeta del sistema y hace que sea mucho más difícil de eliminar.
Una vez instalada, la aplicación Hiddad utiliza la coerción para obligar a los usuarios a dejar calificaciones de 5 estrellas para la aplicación. Esto incluye bloquear la pantalla del dispositivo hasta que el usuario proporcione una valoración de 5 estrellas a cambio de, supuestamente, eliminar anuncios o añadir funciones premium. Estas calificaciones de 5 estrellas aumentan la efectividad de la aplicación maliciosa porque la hacen parecer más legítima y aumentan la probabilidad de que otros usuarios de Android la descarguen e instalen.
Como malware publicitario, el objetivo principal de Hiddad es servir anuncios al usuario. Esto permite al operador del malware monetizar su operación obteniendo dinero de las organizaciones cuyos anuncios muestra.
El malware también puede utilizar otros métodos para hacer ganar dinero a los operadores. Por ejemplo, se puede engañar a los usuarios para que se suscriban a servicios premium, que les cobran. Además, el malware puede recopilar datos de las redes sociales, que pueden utilizarse en otros ataques o venderse en la Dark Web a otros ciberdelincuentes.
Con el crecimiento de los programas " traiga su propio dispositivo " (BYOD) y el uso de dispositivos móviles para el trabajo, el malware móvil como Hiddad supone una amenaza cada vez mayor para la ciberseguridad corporativa. Algunas de las formas en que las organizaciones pueden protegerse a sí mismas y a sus empleados contra estos tipos de malware son las siguientes:
El objetivo principal de Hiddad es monetizar el acceso del atacante a través del fraude publicitario, que es más una molestia que una amenaza para un usuario. Sin embargo, su capacidad para robar credenciales de redes sociales y el potencial de otras funcionalidades maliciosas en un dispositivo infectado significa que puede suponer un riesgo significativo para la ciberseguridad corporativa.
Hiddad y otros malware similares son una de las muchas amenazas a la ciberseguridad a las que se enfrentan las empresas. Consulte el Informe sobre ciberseguridad 2023 de Check Point para obtener más información sobre el panorama actual de las ciberamenazas,
Check Point ofrece protección de terminales para todos los dispositivos de una organización, incluidos los dispositivos móviles. Check Point Harmony Endpoint protege los dispositivos Android contra Hiddad y otras posibles amenazas de malware móvil. Descubra cómo Harmony Endpoint mejora la seguridad del dispositivo y el programa de trabajo remoto de una organización registrándose para obtener una demostración gratuita hoy mismo.