Hydra, un troyano bancario dirigido a dispositivos Android, se descubrió por primera vez en 2019. Al engañar a los usuarios para que habiliten permisos peligrosos en el dispositivo móvil, Hydra roba credenciales financieras. En octubre de 2022, Hydra era el segundo malware móvil más común, detrás de Anubis y por delante de Joker.
Hydra se distribuye comúnmente a través de mensajes y sitios web de phishing, así como de aplicaciones maliciosas en Google Store. Si un usuario móvil hace clic en un enlace, el malware se descarga e instala en el dispositivo. Luego, Hydra toma medidas para ocultarse de la detección, incluida la eliminación del icono de inicio de la pantalla de inicio, la protección contra la desinstalación y tácticas similares.
Hydra es conocida por pedir a los usuarios que habiliten permisos peligrosos, incluyendo una lista de más de 20 solicitudes de forma predeterminada. Si un usuario otorga estos permisos a la aplicación móvil, tendrá un amplio acceso a varias funciones del dispositivo. Algunas de las acciones maliciosas que Hydra puede tomar con estos permisos incluyen:
Hydra es un ejemplo peligroso y versátil de malware móvil. Una vez instalado en un dispositivo, puede recopilar una variedad de datos confidenciales y realizar otras acciones maliciosas. Las organizaciones pueden tomar una variedad de acciones para protegerse a sí mismas, a sus empleados y a sus dispositivos contra el malware Hydra. Algunas de las mejores prácticas para la protección de dispositivos móviles incluyen las siguientes:
Si bien Hydra es de hecho una de las principales amenazas de malware para dispositivos móviles, las organizaciones enfrentan diversos tipos de malware y otras amenazas cibernéticas. Conozca más sobre el estado actual del panorama de ciberamenazas en el Informe de ciberseguridad 2023 de Check Point.
Check Point Harmony Mobile proporciona una sólida prevención de amenazas para dispositivos móviles, incluso contra Hydra y otras variantes de malware móvil. Utiliza la inteligencia sobre amenazas de Check Point ThreatCloud IA para identificar y defenderse de las últimas campañas de amenazas. Obtenga más información sobre cómo Harmony Endpoint puede ayudar a su organización a protegerse contra el malware Hydra y otras amenazas móviles registrándose hoy para una demostración gratuita.