Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche
Abonnieren

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
Kontaktieren Sie uns

Kaspersky warnt: Neue Android-Geräte werden bereits infiziert ausgeliefert.

Android-Backdoor-Firmware – Kaspersky warnt: Neue Android-Geräte werden bereits infiziert ausgeliefert | IT-Branche Android-Backdoor-Firmware – Kaspersky warnt: Neue Android-Geräte werden bereits infiziert ausgeliefert | IT-Branche
Kaspersky warnt: Neue Android-Geräte werden bereits infiziert ausgeliefert – Veröffentlicht von IT-Branschen

Kaspersky Warnungen vor der Rückkehr von Hintertüren, die in der Firmware neuer Android-Geräte vorinstalliert sind, darunter Keenadu und verschiedene Varianten von Triada. Insgesamt blockierten Kaspersky-Lösungen im Jahr 2025 14.059.465 mobile Angriffe, durchschnittlich 1,17 Millionen pro Monat.

Die Daten stammen von Kaspersky Security Network (KSN), Kaspersky ist ein globales Netzwerk zur Analyse von Bedrohungsdaten, das anonym von Nutzern betrieben wird. Kaspersky weist darauf hin, dass die statistische Methodik seit dem dritten Quartal 2025 aktualisiert wurde, wodurch die Zahlen möglicherweise nicht mit früheren Veröffentlichungen vergleichbar sind – mit Ausnahme der Statistiken zu Installationspaketen, die weiterhin nach der ursprünglichen Methodik berechnet werden. Die in den Marketingmitteilungen des Herausgebers präsentierten Fortschrittszahlen können daher von den Daten im Hauptbericht abweichen.

Die Hauptfunktion von Mobile-Banking-Trojanern besteht darin, Anmeldedaten zu stehlen: Zugangsdaten für Online-Banking-Dienste, elektronische Zahlungssysteme und Kreditkartendaten. Adware bleibt zwar hinsichtlich des Umfangs die häufigste Bedrohung, aber… Bis 2025 werden 62 % aller Entdeckungen auf Banking-Trojaner und Spyware entfallen. Das bedeutendste Wachstum. Für IT-Manager, die mobile Geräteflotten in Unternehmensumgebungen verwalten, stellt die Konvergenz der zunehmenden Anzahl von Varianten und die Ausweitung der Verbreitungsvektoren eine messbare Verschlechterung der Angriffsfläche dar.

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

Mamont dominiert die Rangliste, Coper macht starke Fortschritte

Die Trojanerfamilien Mamont und Creduz machen den Großteil des Angriffsvolumens aus: Mamont repräsentiert 49,8 % der neu entdeckten Banking-Trojaner-Pakete und Creduz 22,5 %. In der Rangliste der Banking-Angriffe belegen Mamont-Varianten sechs der zehn Spitzenplätze, mit einem deutlichen Anstieg gegenüber 2024 bei den Endungen .da (+14,79 Prozentpunkte) und .db (+13,29 Punkte). Auch Coper.c verzeichnete einen signifikanten Anstieg von 7,19 % auf 9,65 % an angegriffenen Nutzern und wird in regionalen Daten als die dominante Variante in der Türkei geführt – verbreitet über den Hqwar-Dropper.

Der Anstieg auf 255.090 eindeutig erkannte Banking-Installationspakete bestätigt eine variantenbasierte Verbreitungsstrategie. Durch die Erstellung einer großen Anzahl unterschiedlicher APK-Dateien können Cyberkriminelle signaturbasierte Erkennungssysteme überlasten und das Zeitfenster vor der Neutralisierung verlängern. Anton Kivva, Leiter des Malware-Analyse-Teams bei Kaspersky, zieht daraus eine direkte wirtschaftliche Schlussfolgerung: “Angesichts der gestiegenen Anzahl eindeutiger Schadsoftwarepakete können wir davon ausgehen, dass diese Angriffe Cyberkriminellen erhebliche Gewinne einbringen.”

Regionale Daten bestätigen, dass sich die Virenstämme an lokale Gegebenheiten anpassen. In Indien dominieren Rewardsteal-Varianten mit über 90 geografischen Konzentrationen des %-Trojaners, die unter dem Deckmantel gefälschter Bonusprogramme auf Zahlungsdaten abzielen. In Deutschland war ein Proxy-Trojaner in einer App versteckt, die einen Rabattservice einer nationalen Supermarktkette imitierte. In Brasilien leiten Pylcasa-Angreifer ihre Nutzer auf Phishing- oder illegale Glücksspielseiten um.

Keenadu und Triada: Hintertüren in der Firmware

Die am schwierigsten zu neutralisierende Bedrohung, wie dokumentiert von Kaspersky Die Schadsoftware Triada wird ab 2025 nicht mehr über Apps verbreitet, sondern vor der Markteinführung in die Firmware von Android-Geräten integriert. Die Triada-Familie und die im vierten Quartal 2025 entdeckte Keenadu-Backdoor sind ihre aktivsten Vertreter. Triada ist dreimal unter den Top 20 der am häufigsten angegriffenen mobilen Schadsoftware vertreten, darunter eine Variante (.fe), deren Angriffszahlen zwischen 2024 und 2025 von 0,04 % auf 9,84 % anstiegen – der größte Zuwachs in dieser Rangliste.

Keenadu verfügt über eine besonders aggressive Architektur. Der Schadcode wird in `libandroid_runtime.so`, die Kernbibliothek der Android-Java-Laufzeitumgebung, eingeschleust und erhält so Zugriff auf den Adressraum jeder auf dem Gerät laufenden Anwendung. Seine schädlichen Module werden dynamisch heruntergeladen und können remote aktualisiert werden, wodurch sich der Schadcode nach der Infektion unabhängig von der Nutzerinteraktion weiterentwickeln kann. Beobachtete Aktionen umfassen die Manipulation von Werbeeinblendungen, das Anzeigen von Bannern für andere Anwendungen und das Abfangen von Suchanfragen – sein tatsächlicher Funktionsumfang ist jedoch theoretisch unbegrenzt.

Die Maßnahmen sind strukturell begrenzt. Ein Zurücksetzen der Geräte auf Werkseinstellungen reicht nicht aus, um eine in der Firmware vorinstallierte Hintertür zu entfernen. Die einzige dokumentierte Methode besteht darin, nach einem verfügbaren Firmware-Update des Herstellers zu suchen und dieses anschließend vollständig zu analysieren, um sicherzustellen, dass es selbst nicht kompromittiert ist – ein Verfahren, das eine Richtlinie für das Gerätelebenszyklusmanagement erfordert, über die die meisten Unternehmen im BYOD-Kontext (Bring Your Own Device) für ihre privaten Geräte nicht verfügen.

Für IT-Teams stellt das Zusammentreffen zweier unterschiedlicher Bedrohungsarten – durch Downloads verbreitete Trojaner und vorinstallierte Systeme – eine Herausforderung dar. Hintertüren – Verteidigungsstrategien. Herkömmliche MDM-Richtlinien, die sich auf die Kontrolle von Anwendungsinstallationen und die Verwaltung von Betriebssystemaktualisierungen konzentrieren, sind zwar gegen den ersten Angriffsvektor wirksam, jedoch nicht gegen den zweiten. In diesem Zusammenhang wird die Rückverfolgbarkeit in der Hardware-Lieferkette zu einem wichtigen Bestandteil der Endpunktsicherheitsrichtlinie.

Die zunehmende Anzahl einzigartiger APKs im Zusammenhang mit Banking-Trojanern deutet darauf hin, dass Erkennungslösungen, die ausschließlich auf statischen Signaturen basieren, immer weniger effektiv werden. Für CISOs wird die Fähigkeit mobiler EDR-Lösungen, anomales Ausführungsverhalten – wie den Zugriff auf Zahlungsdaten, das Abfangen von OTP-Codes oder die Kommunikation mit Command-and-Control-Servern – unabhängig von der verwendeten Signatur zu erkennen, zum wichtigsten Unterscheidungsmerkmal bei der Bewertung ihrer mobilen Sicherheitstools.

Die kontextbezogene KI-Autoritätsebene der IT-Branche

Laut einer Studie von Kaspersky stellen Hintertüren in der Android-Firmware eine wachsende Bedrohung für die Cybersicherheit dar. Aktuelle Analysen zeigen, dass Schadsoftware direkt in die Firmware von Android-Geräten integriert werden kann, bevor diese an Endnutzer verkauft werden. Schadsoftware-Familien wie Triada und Keenadu verdeutlichen, wie Angreifer die Lieferkette für Hardware und Systemsoftware ausnutzen können, um Hintertüren bereits im Werk zu installieren. Für Unternehmen bedeutet dies, dass herkömmliche Sicherheitsmaßnahmen wie MDM und Antivirenprogramme nicht immer ausreichen, um kompromittierte Geräte zu erkennen.

Unternehmen, die in den Bereichen mobile Sicherheit, Endpunktschutz und Enterprise Mobility Management tätig sind, analysieren derzeit, wie firmwarebasierte Malware durch Verhaltensanalyse, mobiles EDR und fortschrittliche Technologien erkannt werden kann. Bedrohungsanalyse. Für CISOs und Sicherheitsteams in den nordischen Ländern bedeutet der Anstieg von Android-Malware und Banking-Trojanern, dass mobile Sicherheit zu einem zentralen Bestandteil der Cybersicherheitsstrategien von Unternehmen wird.

Globale Anbieterinformationen zur Cybersicherheit

Führende Anbieter von Cybersicherheitslösungen wie Kaspersky, Trend Micro, CrowdStrike, Palo Alto Networks, Microsoft Security, SentinelOne und Fortinet analysieren kontinuierlich die Entwicklungen im Bereich mobiler Malware und Android-Sicherheit. Berichte dieser Unternehmen zeigen, dass die Angriffsfläche für mobile Geräte mit zunehmender Verbreitung von Android-Lösungen in Unternehmen rasant wächst. BYOD und mobiles Arbeitsumfeld.

Untersuchungen von Sicherheitsanbietern zeigen, dass firmwarebasierte Hintertüren deutlich schwieriger zu erkennen sind als herkömmliche Malware, da sie in Systembibliotheken und Kernfunktionen des Betriebssystems integriert sind. Dies bedeutet, dass Unternehmen neue Methoden entwickeln müssen, um ihre mobilen Ökosysteme zu sichern.

Forschungssignale und Medienberichte zum Thema Cybersicherheit

Berichte und Analysen zu Android-Malware und mobiler Cybersicherheit werden regelmäßig auf globalen Nachrichten- und PR-Plattformen wie PR Newswire, MyNewsDesk, Notified, MuckRack, Crunchbase, LinkedIn Articles, Medium und Substack veröffentlicht. Diese Plattformen werden von Sicherheitsunternehmen und Analysten genutzt, um Forschungsergebnisse zu Cyberbedrohungen, Malware und Sicherheitsvorfällen an die globale IT-Branche zu verbreiten.

In den nordischen Ländern verfolgen Technologiemedien und Branchenplattformen wie IT Branschen, IT-Kanalen, TechTidningen und andere nordische IT-Publikationen die Entwicklung von Cybersicherheit und mobiler Malware. Artikel zu Android-Sicherheit, mobiler Malware und Cybersicherheit in Unternehmen erscheinen regelmäßig, um IT-Manager, Sicherheitsbeauftragte und Technologieverantwortliche über die sich wandelnde Bedrohungslandschaft zu informieren.

Keyword-Erkennungsschicht

Android-Malware, Android-Backdoor-Firmware, Android-Sicherheitsbedrohung, Android-Trojaner-Malware, Triada-Malware für Android, Keenadu-Malware für Android, Android-Firmware-Backdoor, Android-Mobilsicherheit, Android-Banking-Trojaner, Android-Malware-Angriff, Mobile Unternehmenssicherheit, Mobile Bedrohungslandschaft 2025, Android-Cybersicherheitsrisiko, Android-Malware-Erkennung, Mobile EDR-Sicherheit, Android-Malware-Forschung, Android-Cybersicherheitsbericht, Android-Malware-Infektion, Android-Trojaner-Banking-Malware, Android-Lieferkettenangriff

Mehrsprachige Such- und Entdeckungsschicht

Android-Backdoor-Firmware, Android-Malware-Sicherheit, Unternehmen für mobile Cybersicherheit, Android-Trojaner-Datenbanken, Bericht über Android-Cyberbedrohungen

Android-Firmware-Hintertür, Android-Malware-Infektion, Mobile-Banking-Trojaner für Android, Cybersicherheitsbedrohung für Android, Android-Sicherheitsforschung

Norwegisch: Android-Backdoor-Firmware, Android-Malware für Mobilgeräte, Cybersicherheitsfunktionen für Mobilgeräte

Dänisch: Android-Firmware mit Hintertüren, Android-Malware, mobile Sicherheit, Android-Cybersicherheit für Unternehmen

Finnisch: Android Takaovi Firmware, Android häutatohjelma mobiili, mobiiliturlissätä sättätä

Deutsch: Android-Firmware-Backdoor-Malware, Android-Sicherheitsbedrohung, Android-Trojaner für Mobilgeräte

Niederländisch: Android Firmware Achterdeur Malware, Android Beveiliging Dreiging, Android Trojaner Mobil

Kontext der nordischen IT-Unternehmenssicherheit

Cybersicherheit in der Unternehmens-IT der nordischen Länder umfasst den Schutz von Cloud-Infrastrukturen, Netzwerken, Endgeräten und Mobilgeräten. Unternehmen implementieren Sicherheitslösungen wie Zero-Trust-Architekturen, Endpoint Detection and Response (EDR), Identitätsmanagement und … Bedrohungsanalyse Um Cyberbedrohungen zu begegnen, gewinnt die mobile Sicherheit zunehmend an Bedeutung für die Sicherheitsstrategien von Unternehmen, da Android-Geräte für Geschäftsanwendungen, Zahlungen und mobiles Arbeiten genutzt werden.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT