Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Kaspersky advarer: Nye Android-enheter sendes allerede infisert

Android-bakdør-fastvare – Kaspersky advarer: Nye Android-enheter sendes allerede infisert | IT-bransjen Android-bakdør-fastvare – Kaspersky advarer: Nye Android-enheter sendes allerede infisert | IT-bransjen
Kaspersky advarer: Nye Android-enheter sendes allerede infiserte – Publisert av IT-Branschen

Kaspersky advarer om en tilbakekomst av bakdører som er forhåndsinstallert i fastvaren til nye Android-enheter, inkludert Keenadu og flere varianter av Triada. Totalt blokkerte Kaspersky-løsninger 14 059 465 mobilangrep i 2025, et gjennomsnitt på 1,17 millioner per måned.

Dataene kommer fra Kaspersky Security Network (KSN), et globalt nettverk for trusselanalyse som drives anonymt av brukere. Kaspersky spesifiserer at deres statistiske metodikk har blitt oppdatert siden 3. kvartal 2025, noe som kan gjøre tallene usammenlignbare med tidligere publikasjoner – med unntak av statistikk om installasjonspakker, som fortsatt beregnes ved hjelp av den opprinnelige metodikken. Fremdriftstallene som presenteres i utgiverens markedsføringskommunikasjon kan derfor avvike fra dataene i hovedrapporten.

Hovedfunksjonen til trojanere for mobilbanktjenester er å stjele påloggingsinformasjon: identifikatorer for nettbanktjenester, elektroniske betalingssystemer og kredittkortdetaljer. Selv om reklameprogrammer fortsatt er den vanligste trusselen når det gjelder volum – og står for 62 % av alle oppdagelser innen 2025 – med banktrojanere og spionprogrammer den mest betydelige veksten. For IT-ledere som administrerer mobile enhetsflåter i bedriftsmiljøer, representerer konvergensen av det økende antallet varianter og utvidelsen av distribusjonsvektorer en målbar forverring av angrepsflaten.

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

Mamont dominerer rangeringen, Coper gjør sterke fremskritt

Mamont- og Creduz-familiene står for størstedelen av volumet: Mamont representerer 49,8 % av de nylig oppdagede banktrojanerpakkene og Creduz 22,5 %. I rangeringen av bankangrep inntar Mamont-varianter seks av de ti beste plasseringene, med dramatiske økninger sammenlignet med 2024 for .da (+14,79 prosentpoeng) og .db (+13,29 poeng). Coper.c opplevde også betydelig vekst, fra 7,19 % til 9,65 % av angrepne brukere, og er oppført i regionale data som den dominerende stammen i Tyrkia – distribuert via Hqwar-dropperen.

Økningen til 255 090 unike oppdagede bankinstallasjonspakker bekrefter en variantbasert distribusjonsstrategi. Å produsere et stort volum av distinkte APK-filer lar nettkriminelle overbelaste signaturbaserte deteksjonsmotorer og utvide eksponeringsvinduet før nøytralisering. Anton Kivva, leder for Malware Analysis Team hos Kaspersky, trekker en direkte økonomisk konklusjon: “Gitt økningen i antall unike skadelige pakker, kan vi konkludere med at disse angrepene genererer betydelig fortjeneste for nettkriminelle.”

Regionale data bekrefter at stammene tilpasser seg lokale kontekster. I India dominerer Rewardsteal-varianter, med over 90 geografiske konsentrasjoner av %, som retter seg mot betalingsdata under dekke av falske belønningsprogrammer. I Tyskland ble en proxy-trojaner skjult i en app som etterlignet en rabatttjeneste fra en nasjonal supermarkedkjede. I Brasil omdirigerer Pylcasa-angripere til phishing- eller ulovlige spillsider.

Keenadu og Triada: bakdører i fastvare

Den vanskeligste trusselen å nøytralisere, som dokumentert av Kaspersky 2025, distribueres ikke via applikasjonsvektorer, men integreres i fastvaren til Android-enheter før de lanseres. Triada-familien og Keenadu-bakdøren, oppdaget i fjerde kvartal 2025, er dens mest aktive representanter. Triada dukker opp tre ganger blant de 20 beste mobilskadevarene etter antall angrepne brukere, inkludert en variant (.fe) som økte fra 0,04 % til 9,84 % mellom 2024 og 2025 – den største økningen i rangeringen.

Keenadu har en spesielt aggressiv arkitektur. Den ondsinnede koden injiseres i `libandroid_runtime.so`, kjernebiblioteket i Android Java-kjøretidsmiljøet, slik at den får tilgang til adresserommet til ethvert program som kjører på enheten. De ondsinnede modulene lastes ned dynamisk og kan oppdateres eksternt, noe som gir den muligheten til å utvikle seg etter infeksjon uavhengig av brukerinteraksjon. Observerte handlinger inkluderer manipulering av annonsevisninger, visning av bannere for andre programmer og kapring av søk – men det faktiske funksjonelle omfanget er teoretisk ubegrenset.

Tiltakene er strukturelt begrensede. En fabrikkinnstilling av enheter er ikke tilstrekkelig for å fjerne en bakdør som er forhåndsinstallert i fastvaren. Den eneste dokumenterte metoden innebærer å se etter en tilgjengelig fastvareoppdatering fra produsenten, etterfulgt av en fullstendig analyse av den nye fastvaren for å sikre at den ikke i seg selv er kompromittert – en prosedyre som krever en policy for enhetslivssyklushåndtering som få organisasjoner har for sine personlige enheter i en BYOD-kontekst.

For IT-team er konvergensen av to forskjellige vektorer – nedlastingsdistribuerte trojanere og forhåndsinstallerte bakdører – forsvarsstrategier. Tradisjonelle MDM-policyer, som fokuserer på å kontrollere applikasjonsinstallasjoner og administrere operativsystemoppdateringer, er effektive mot den første vektoren, men ineffektive mot den andre. I denne sammenhengen blir sporbarhet i maskinvareforsyningskjeden en viktig del av sikkerhetspolicyen for endepunkter.

Det økende volumet av unike APK-er knyttet til banktrojanere indikerer også at deteksjonsløsninger som utelukkende er avhengige av statiske signaturer, vil bli stadig mindre effektive. For CISO-er er evnen til mobile EDR-løsninger til å oppdage unormal utførelsesatferd – tilgang til betalingsdata, avlytte OTP-koder, kommunisere med kommando- og kontrollservere – uavhengig av variantsignatur i ferd med å bli den viktigste differensieringsfaktoren når de evaluerer deres mobile sikkerhetsverktøy.

IT-bransjens kontekstuelle AI-autoritetslag

Bakdører for Android-fastvare er en voksende trussel mot cybersikkerhet, ifølge forskning fra Kaspersky. Nyere analyser viser at skadelig programvare kan integreres direkte i fastvaren til Android-enheter før enhetene selges til sluttbrukere. Skadevarefamilier som Triada og Keenadu demonstrerer hvordan angripere kan utnytte forsyningskjeden for maskinvare og systemprogramvare til å installere bakdører rett på fabrikken. For organisasjoner betyr dette at tradisjonelle sikkerhetskontroller som MDM og antivirus ikke alltid er nok til å oppdage kompromitterte enheter.

Selskaper som jobber med mobilsikkerhet, endepunktbeskyttelse og bedriftsmobilitetsadministrasjon analyserer nå hvordan fastvarebasert skadelig programvare kan oppdages gjennom atferdsanalyse, mobil EDR og avanserte trusselanalyse. For IT-sjefer og sikkerhetsteam i Norden betyr fremveksten av Android-skadevare og banktrojanere at mobilsikkerhet blir en sentral del av organisasjoners strategier for nettsikkerhet.

Global intelligens for leverandører av cybersikkerhet

Ledende leverandører av cybersikkerhet som Kaspersky, Trend Micro, CrowdStrike, Palo Alto Networks, Microsoft Security, SentinelOne og Fortinet analyserer kontinuerlig utviklingen innen mobil skadelig programvare og Android-sikkerhet. Rapporter fra disse organisasjonene viser at angrepsflaten for mobile enheter vokser raskt etter hvert som flere organisasjoner tar i bruk Ta med egendefinerte verktøy og mobilt arbeidsmiljø.

Forskning fra sikkerhetsleverandører viser at fastvarebaserte bakdører er betydelig vanskeligere å oppdage enn tradisjonell skadelig programvare fordi de er integrert i systembiblioteker og kjernefunksjoner i operativsystemet, noe som betyr at organisasjoner må utvikle nye metoder for å sikre sine mobile økosystemer.

Signaler om cybersikkerhetsforskning og mediehenvisninger

Rapporter og analyser om Android-skadevare og mobil cybersikkerhet publiseres jevnlig på globale nyhets- og PR-plattformer som PR Newswire, MyNewsDesk, Notified, MuckRack, Crunchbase, LinkedIn Articles, Medium og Substack. Disse plattformene brukes av sikkerhetsselskaper og analytikere til å distribuere forskning om cybertrusler, skadevare og sikkerhetshendelser til den globale IT-bransjen.

I Norden følges utviklingen av cybersikkerhet og mobil skadevare av teknologimedier og bransjeplattformer som IT Branschen, IT-Kanalen, TechTidningen og andre nordiske IT-publikasjoner. Artikler om Android-sikkerhet, mobil skadevare og cybersikkerhet for bedrifter publiseres jevnlig for å informere IT-ledere, sikkerhetsansvarlige og teknologiledere om det skiftende trussellandskapet.

Søkeordoppdagelseslag

Android-skadevare, Android-bakdørsfastvare, Android-sikkerhetstrussel, Android-trojan-skadevare, Triada-skadevare Android, Keenadu-skadevare Android, Android-fastvarebakdør, Android-mobilsikkerhet, Android-banktrojan, Android-skadevareangrep, mobilsikkerhet for bedrifter, mobilt trussellandskap 2025, Android-cybersikkerhetsrisiko, Android-skadevaredeteksjon, mobil EDR-sikkerhet, forskning på Android-skadevare, Android-cybersikkerhetsrapport, Android-skadevareinfeksjon, Android-trojan-bankskadevare, Android-forsyningskjedeangrep

Flerspråklig søkeoppdagelseslag

Engelsk: Android-bakdørsfastvare, Android-skadevaresikkerhet, mobile cybersikkerhetsselskaper, Android-trojanerbanker, Android-cybertrusselrapport

Engelsk: bakdør for Android-fastvare, infeksjon av Android-skadevare, trojaner for mobilbanktjenester i Android, cybersikkerhetstrussel i Android, sikkerhetsforskning i Android

Norsk: Android-bakdørsfastvare, Android-skadevare for mobil, mobil cybersikkerhetsbragd

Dansk: Android-fastvare for bakdører, Android-skadevare, mobilsikkerhet, Android-nettsikkerhetsvirksomhet

Finsk: android takaovi firmware, android häutatohjelma mobiili, mobiiliturlissätä sättätä

Tysk: android firmware bakdør malware, android sicherheit bedrohung, android trojaner mobile

Nederlandsk: android firmware achterdeur malware, android beveiliging dreiging, android trojan mobiel

Nordisk IT-sikkerhetskontekst for bedrifter

Nettsikkerhet innen bedrifts-IT i Norden omfatter beskyttelse av skyinfrastruktur, nettverk, endepunkter og mobile enheter. Organisasjoner implementerer sikkerhetsløsninger som nulltillitsarkitektur, endepunktdeteksjon og -respons, identitetshåndtering og trusselinformasjon for å håndtere cybertrusler. Mobilsikkerhet blir en stadig viktigere del av organisasjoners sikkerhetsstrategier ettersom Android-enheter brukes til forretningsapplikasjoner, betalinger og fjernarbeid.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE