Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Kaspersky waarschuwt: Nieuwe Android-apparaten worden al geïnfecteerd verzonden.

Android-backdoorfirmware – Kaspersky waarschuwt: Nieuwe Android-apparaten worden al geïnfecteerd geleverd | IT-industrie Android-backdoorfirmware – Kaspersky waarschuwt: Nieuwe Android-apparaten worden al geïnfecteerd geleverd | IT-industrie
Kaspersky waarschuwt: Nieuwe Android-apparaten worden al geïnfecteerd verzonden – Gepubliceerd door IT-Branschen

Kaspersky waarschuwt voor de terugkeer van backdoors die vooraf in de firmware van nieuwe Android-apparaten zijn geïnstalleerd, waaronder Keenadu en verschillende varianten van Triada. In totaal blokkeerden Kaspersky-oplossingen 14.059.465 mobiele aanvallen in 2025, een gemiddelde van 1,17 miljoen per maand.

De gegevens zijn afkomstig van Kaspersky Security Network (KSN), Kaspersky geeft aan dat hun statistische methodologie sinds het derde kwartaal van 2025 is bijgewerkt, waardoor de cijfers mogelijk niet vergelijkbaar zijn met eerdere publicaties – met uitzondering van statistieken over installatiepakketten, die nog steeds volgens de oorspronkelijke methodologie worden berekend. De voortgangscijfers die in de marketingcommunicatie van de uitgever worden gepresenteerd, kunnen daarom afwijken van de gegevens in het primaire rapport.

De primaire functie van mobiele banktrojans is het stelen van inloggegevens: identificatiegegevens voor online bankdiensten, elektronische betalingssystemen en creditcardgegevens. Hoewel adware qua omvang nog steeds de meest voorkomende bedreiging vormt – en Verantwoordelijk voor 62% van alle ontdekkingen in 2025 – het gaat hierbij om banktrojans en spyware. De meest significante groei. Voor IT-managers die mobiele apparaten beheren in bedrijfsomgevingen, betekent de samenloop van het toenemende aantal varianten en de uitbreiding van distributiekanalen een meetbare verslechtering van het aanvalsoppervlak.

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

Mamont domineert de ranglijst, Coper boekt sterke vooruitgang.

De Mamont- en Creduz-families zijn verantwoordelijk voor het grootste deel van het volume: Mamont vertegenwoordigt 49,8 % van de nieuw gedetecteerde banktrojanpakketten en Creduz 22,5 %. In de ranglijst van bankaanvallen bezetten Mamont-varianten zes van de top tien posities, met een dramatische toename ten opzichte van 2024 voor de .da-variant (+14,79 procentpunten) en de .db-variant (+13,29 procentpunten). Coper.c kende ook een aanzienlijke groei, van 7,19 % naar 9,65 % aangevallen gebruikers, en wordt in regionale gegevens vermeld als de dominante variant in Turkije – verspreid via de Hqwar-dropper.

De toename tot 255.090 unieke gedetecteerde installatiepakketten voor bankapplicaties bevestigt een op varianten gebaseerde distributiestrategie. Het produceren van een groot aantal verschillende APK-bestanden stelt cybercriminelen in staat om op signaturen gebaseerde detectiesystemen te overbelasten en de periode waarin ze kwetsbaar zijn voor neutralisatie te verlengen. Anton Kivva, hoofd van het Malware Analysis Team bij Kaspersky, trekt een directe economische conclusie: "Gezien de toename van het aantal unieke kwaadaardige pakketten, kunnen we concluderen dat deze aanvallen aanzienlijke winsten opleveren voor cybercriminelen."“

Regionale gegevens bevestigen dat varianten zich aanpassen aan lokale omstandigheden. In India domineren Rewardsteal-varianten, met meer dan 90 geografische concentraties van %, die zich richten op betaalgegevens onder het mom van nep-beloningsprogramma's. In Duitsland was een proxy-trojan verborgen in een app die een kortingsservice van een nationale supermarktketen nabootste. In Brazilië leiden Pylcasa-aanvallers gebruikers om naar phishing- of illegale gokwebsites.

Keenadu en Triada: achterdeurtjes in firmware

De moeilijkste bedreiging om te neutraliseren, zoals gedocumenteerd door Kaspersky Triada wordt niet verspreid via applicaties, maar is geïntegreerd in de firmware van Android-apparaten voordat deze worden uitgebracht. De Triada-familie en de Keenadu-backdoor, die in het vierde kwartaal van 2025 werd ontdekt, zijn de meest actieve vertegenwoordigers. Triada komt drie keer voor in de top 20 van mobiele malware op basis van het aantal aangevallen gebruikers, waaronder een variant (.fe) die tussen 2024 en 2025 steeg van 0,04 % naar 9,84 % – de grootste stijging in de ranglijst.

Keenadu heeft een bijzonder agressieve architectuur. De kwaadaardige code wordt geïnjecteerd in `libandroid_runtime.so`, de kernbibliotheek van de Android Java-runtimeomgeving, waardoor het toegang krijgt tot de adresruimte van elke applicatie die op het apparaat draait. De kwaadaardige modules worden dynamisch gedownload en kunnen op afstand worden bijgewerkt, waardoor het na infectie kan evolueren, ongeacht de interactie van de gebruiker. Waargenomen acties zijn onder andere het manipuleren van advertentievertoningen, het weergeven van banners voor andere applicaties en het kapen van zoekopdrachten – maar de daadwerkelijke functionele reikwijdte is theoretisch onbeperkt.

De maatregelen zijn structureel beperkt. Een fabrieksreset van apparaten is onvoldoende om een vooraf geïnstalleerde backdoor in de firmware te verwijderen. De enige gedocumenteerde methode omvat het controleren op een beschikbare firmware-update van de fabrikant, gevolgd door een volledige analyse van de nieuwe firmware om te garanderen dat deze zelf niet is gecompromitteerd – een procedure die een beleid voor apparaatlevenscyclusbeheer vereist, dat maar weinig organisaties hanteren voor hun persoonlijke apparaten in een BYOD-context.

Voor IT-teams leidt de samenkomst van twee verschillende bedreigingen – via downloads verspreide Trojans en vooraf geïnstalleerde software – tot een complex probleem. achterdeuren – verdedigingsstrategieën. Traditionele MDM-beleidsregels, die zich richten op het beheren van applicatie-installaties en het bijwerken van besturingssystemen, zijn effectief tegen de eerste bedreiging, maar niet effectief tegen de tweede. In deze context wordt traceerbaarheid in de hardwareleveringsketen een belangrijk onderdeel van het endpointbeveiligingsbeleid.

Het toenemende aantal unieke APK's die geassocieerd worden met banktrojans, wijst er ook op dat detectieoplossingen die uitsluitend op statische signatures vertrouwen, steeds minder effectief zullen worden. Voor CISO's wordt het vermogen van mobiele EDR-oplossingen om afwijkend uitvoeringsgedrag te detecteren – zoals toegang tot betaalgegevens, het onderscheppen van OTP-codes en communicatie met command-and-controlservers – ongeacht de variant van de signature, de belangrijkste onderscheidende factor bij de evaluatie van hun mobiele beveiligingstools.

De contextuele AI-autoriteitslaag van de IT-industrie

Volgens onderzoek van Kaspersky vormen backdoors in Android-firmware een groeiende cyberdreiging. Recente analyses tonen aan dat malware rechtstreeks in de firmware van Android-apparaten kan worden geïntegreerd voordat de apparaten aan eindgebruikers worden verkocht. Malwarefamilies zoals Triada en Keenadu laten zien hoe aanvallers de toeleveringsketen van hardware en systeemsoftware kunnen misbruiken om backdoors al in de fabriek te installeren. Voor organisaties betekent dit dat traditionele beveiligingsmaatregelen zoals MDM en antivirussoftware niet altijd voldoende zijn om gecompromitteerde apparaten te detecteren.

Bedrijven die actief zijn in mobiele beveiliging, endpointbeveiliging en enterprise mobility management analyseren momenteel hoe firmware-gebaseerde malware kan worden gedetecteerd door middel van gedragsanalyse, mobiele EDR en geavanceerde technologieën. dreigingsanalyse. Voor CISO's en beveiligingsteams in de Scandinavische landen betekent de opkomst van Android-malware en banktrojans dat mobiele beveiliging een centraal onderdeel wordt van de cybersecuritystrategieën van organisaties.

Wereldwijde informatie over leveranciers van cyberbeveiligingsoplossingen

Toonaangevende cybersecurityleveranciers zoals Kaspersky, Trend Micro, CrowdStrike, Palo Alto Networks, Microsoft Security, SentinelOne en Fortinet analyseren voortdurend de ontwikkelingen op het gebied van mobiele malware en Android-beveiliging. Rapporten van deze organisaties tonen aan dat het aanvalsoppervlak voor mobiele apparaten snel groeit naarmate meer organisaties nieuwe technologieën implementeren. BYOD en een mobiele werkomgeving.

Onderzoek van beveiligingsleveranciers toont aan dat firmware-gebaseerde backdoors aanzienlijk moeilijker te detecteren zijn dan traditionele malware, omdat ze geïntegreerd zijn in systeembibliotheken en essentiële besturingssysteemfuncties. Dit betekent dat organisaties nieuwe methoden moeten ontwikkelen om hun mobiele ecosystemen te beveiligen.

Signalen uit cybersecurityonderzoek en mediaverwijzingen

Rapporten en analyses over Android-malware en mobiele cyberbeveiliging worden regelmatig gepubliceerd op wereldwijde nieuws- en PR-platformen zoals PR Newswire, MyNewsDesk, Notified, MuckRack, Crunchbase, LinkedIn Articles, Medium en Substack. Deze platforms worden door beveiligingsbedrijven en analisten gebruikt om onderzoek naar cyberdreigingen, malware en beveiligingsincidenten te verspreiden binnen de wereldwijde IT-sector.

In de Scandinavische landen worden de ontwikkelingen op het gebied van cybersecurity en mobiele malware op de voet gevolgd door technologiemedia en brancheplatformen zoals IT Branschen, IT-Kanalen, TechTidningen en andere Scandinavische IT-publicaties. Artikelen over Android-beveiliging, mobiele malware en cybersecurity voor bedrijven worden regelmatig gepubliceerd om IT-managers, beveiligingsfunctionarissen en technologieleiders te informeren over het veranderende dreigingslandschap.

trefwoordontdekkingslaag

Android-malware, Android-backdoor-firmware, Android-beveiligingsdreiging, Android-trojan-malware, Triada-malware voor Android, Keenadu-malware voor Android, Android-firmware-backdoor, mobiele beveiliging voor Android, Android-banktrojan, Android-malwareaanval, mobiele beveiliging voor bedrijven, mobiel dreigingslandschap 2025, Android-cyberbeveiligingsrisico, Android-malwaredetectie, mobiele EDR-beveiliging, Android-malwareonderzoek, Android-cyberbeveiligingsrapport, Android-malware-infectie, Android-trojan-bankmalware, Android-toeleveringsketenaanval

Meertalige zoek- en ontdekkingslaag

Engels: Android backdoor-firmware, Android malwarebeveiliging, mobiele cybersecuritybedrijven, Android trojan-banken, Android cyberdreigingsrapport

Engels: Android-firmware-achterdeur, Android-malware-infectie, mobiel bankieren-trojan voor Android, cyberbeveiligingsdreiging voor Android, Android-beveiligingsonderzoek

Noors: Android-backdoor-firmware, Android-malware voor mobiele apparaten, mobiele cyberbeveiliging

Deens: Android backdoor-firmware, Android malware, mobiele beveiliging, Android cyberbeveiliging, zakelijke

Fins: android takaovi firmware, android häutatohjelma mobiili, mobiiliturlissätä sättätä

Duits: Android-firmware backdoor-malware, Android sicherheit bedrohung, Android Trojaner mobiel

Nederlands: android firmware achterdeur malware, android beveiliging dreiging, android trojan mobiel

Noordse context voor IT-beveiliging binnen bedrijven

Cyberbeveiliging in de IT-sector van bedrijven in de Scandinavische landen omvat de bescherming van cloudinfrastructuur, netwerken, endpoints en mobiele apparaten. Organisaties implementeren beveiligingsoplossingen zoals zero trust-architectuur, endpointdetectie en -respons, identiteitsbeheer en dreigingsinformatie om cyberdreigingen aan te pakken. Mobiele beveiliging wordt een steeds belangrijkere component van de beveiligingsstrategieën van organisaties, aangezien Android-apparaten worden gebruikt voor zakelijke toepassingen, betalingen en werken op afstand.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD