Hydra, un trojan bancario che prende di mira i dispositivi Android, è stato scoperto per la prima volta nel 2019. Inducendo gli utenti ad abilitare permessi pericolosi sul dispositivo mobile, Hydra ruba le credenziali finanziarie. Nell'ottobre 2022, Hydra è stato il secondo malware mobile più comune, dietro Anubis e davanti a Joker.
Hydra viene comunemente distribuito tramite messaggi di phishing e siti web, oltre che tramite applicazioni dannose nel google store. Se un utente mobile clicca su un link, il malware viene scaricato e installato sul dispositivo. Hydra prende poi provvedimenti per nascondersi dal rilevamento, tra cui la rimozione della sua icona di lancio dalla schermata iniziale, la protezione contro la disinstallazione e tattiche simili.
Hydra è noto per chiedere agli utenti di attivare permessi pericolosi, incluso un elenco di oltre 20 richieste per impostazione predefinita. Se l'utente concede queste autorizzazioni all'app mobile, questa ha un ampio accesso a varie funzioni del dispositivo. Alcune delle azioni dannose che Hydra può intraprendere con queste autorizzazioni includono:
Hydra è un esempio pericoloso e versatile di malware mobile. Una volta installato su un dispositivo, può raccogliere una serie di dati sensibili ed eseguire varie altre azioni dannose. Le organizzazioni possono intraprendere una serie di azioni per proteggere se stesse, i loro dipendenti e i loro dispositivi dal malware Hydra. Alcune best practice per la protezione dei dispositivi mobili sono le seguenti:
Sebbene Hydra sia effettivamente una delle principali minacce malware per i dispositivi mobili, le organizzazioni devono affrontare diverse minacce malware e altre minacce informatiche. Per saperne di più sullo stato attuale del panorama delle minacce informatiche, consulti il Rapporto sulla sicurezza informatica 2023 diCheck Point.
Check Point Harmony Mobile offre un robusto threat prevention per i dispositivi mobili, anche contro Hydra e altre varianti di malware mobile. Utilizza il sito threat intelligence di Check Point ThreatCloud IA per identificare e difendere dalle campagne di minacce più recenti. Per saperne di più su come Harmony Endpoint può aiutare la sua azienda a proteggersi dal malware Hydra e da altre minacce mobili, si iscriva oggi stesso a una demo gratuita.