Cybertech Europe 2026-IT Branschen Official Media Partner

Kaspersky varnar: Nya Android-enheter levereras redan infekterade

Android bakdörrar firmware – Kaspersky varnar: Nya Android-enheter levereras redan infekterade | IT-Branschen Android bakdörrar firmware – Kaspersky varnar: Nya Android-enheter levereras redan infekterade | IT-Branschen
Kaspersky varnar: Nya Android-enheter levereras redan infekterade – Publicerad av IT-Branschen

Kaspersky varnar för en återkomst av bakdörrar som är förinstallerade i firmware på nya Android-enheter, inklusive Keenadu och flera varianter av Triada. Totalt blockerade Kasperskys lösningar 14 059 465 mobilattacker under 2025, ett genomsnitt på 1,17 miljoner per månad.

Uppgifterna kommer från Kaspersky Security Network (KSN), ett globalt nätverk för hotinformationsanalys som drivs anonymt av användare. Kaspersky specificerar att deras statistiska metod har uppdaterats sedan tredje kvartalet 2025, vilket kan göra siffrorna ojämförbara med tidigare publikationer – med undantag för statistik om installationspaket, som fortfarande beräknas med den ursprungliga metoden. De framstegssiffror som presenteras i utgivarens marknadsföringskommunikation kan därför skilja sig från uppgifterna i den primära rapporten.

Den primära funktionen för mobila banktrojaner är att stjäla inloggningsuppgifter: identifierare för onlinebanktjänster, elektroniska betalningssystem och kreditkortsuppgifter. Medan adware fortfarande är det vanligaste hotet sett till volym – och står för 62 % av alla upptäckter år 2025 – upplever banktrojaner och spionprogram den mest betydande tillväxten. För IT-chefer som hanterar mobila enhetsflottor i företagsmiljöer representerar konvergensen av det ökande antalet varianter och expansionen av distributionsvektorer en mätbar försämring av attackytan.

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

Mamont dominerar rankingen, Coper gör starka framsteg

Familjerna Mamont och Creduz står för majoriteten av volymen: Mamont representerar 49,8 % av de nyligen upptäckta banktrojanpaketen och Creduz 22,5 %. I rankningen av bankattacker upptar Mamont-varianter sex av de tio bästa positionerna, med dramatiska ökningar jämfört med 2024 för varianterna .da (+14,79 procentenheter) och .db (+13,29 poäng). Coper.c såg också en betydande tillväxt, från 7,19 % till 9,65 % av de attackerade användarna, och listas i regional data som den dominerande stammen i Turkiet – distribuerad via Hqwar-droppern.

Ökningen till 255 090 unika upptäckta bankinstallationspaket bekräftar en spridningsstrategi baserad på varianter. Att producera en stor volym av distinkta APK-filer gör det möjligt för cyberbrottslingar att överbelasta signaturbaserade detekteringsmotorer och förlänga exponeringsfönstret innan neutralisering. Anton Kivva, ansvarig för skadlig kodanalytikerteamet på Kaspersky, drar en direkt ekonomisk slutsats: “Med tanke på ökningen av antalet unika skadliga paket kan vi dra slutsatsen att dessa attacker genererar betydande vinster för cyberbrottslingar.”

Regionala data bekräftar att stammar anpassar sig till lokala sammanhang. I Indien dominerar Rewardsteal-varianter, med över 90 % geografisk koncentration, och riktar in sig på betalningsdata under täckmantel av falska belöningsprogram. I Tyskland gömdes en proxy-trojan i en app som härmade en rabatttjänst från en nationell stormarknadskedja. I Brasilien omdirigerar Pylcasa-angripare till nätfiskesidor eller illegala spelsajter.

Keenadu och Triada: bakdörrar i firmware

Det svåraste hotet att neutralisera, som dokumenterades av Kaspersky 2025, distribueras inte via applikationsvektorer utan integreras i Android-enheternas firmware innan de släpps. Triada-familjen och Keenadu-bakdörren, som upptäcktes under fjärde kvartalet 2025, är dess mest aktiva representanter. Triada förekommer tre gånger bland de 20 vanligaste mobila skadliga programmen sett till antalet attackerade användare, inklusive en variant (.fe) som ökade från 0,04 % till 9,84 % mellan 2024 och 2025 – den största ökningen i rankningen.

Keenadu har en särskilt aggressiv arkitektur. Den skadliga koden injiceras i `libandroid_runtime.so`, kärnbiblioteket i Android Java-runtime-miljön, vilket gör att den kan komma åt adressutrymmet för varje applikation som körs på enheten. Dess skadliga moduler laddas ner dynamiskt och kan uppdateras på distans, vilket ger den möjlighet att utvecklas efter infektion oberoende av användarinteraktion. Observerade åtgärder inkluderar manipulering av annonsvisningar, visning av banners för andra applikationer och kapning av sökfrågor – men dess faktiska funktionella omfattning är teoretiskt obegränsad.

Åtgärderna är strukturellt begränsade. En standardåterställning av enheter är otillräcklig för att utrota en bakdörr som är förinstallerad i den inbyggda programvaran. Den enda dokumenterade metoden innebär att söka efter en tillgänglig firmwareuppdatering från tillverkaren, följt av en fullständig analys av den nya firmware för att säkerställa att den inte själv är komprometterad – en procedur som förutsätter en policy för enhetslivscykelhantering som få organisationer har för sina personliga enheter i ett BYOD-sammanhang.

För IT-team komplicerar konvergensen av två distinkta vektorer – nedladdningsdistribuerade trojaner och förinstallerade bakdörrar – försvarsstrategier. Traditionella MDM-policyer, som fokuserar på att kontrollera applikationsinstallationer och hantera operativsystemuppdateringar, är effektiva mot den första vektorn men ineffektiva mot den andra. I detta sammanhang blir spårbarhet i hårdvaruleveranskedjan en viktig del av säkerhetspolicyn för slutpunkter.

Den ökande volymen unika APK-filer kopplade till banktrojaner indikerar också att detekteringslösningar som enbart förlitar sig på statiska signaturer kommer att bli allt mindre effektiva. För CISO:er blir mobila EDR-lösningars förmåga att upptäcka onormalt exekveringsbeteende – åtkomst till betalningsdata, avlyssning av OTP-koder, kommunikation med kommando- och kontrollservrar – oavsett variantens signatur, den viktigaste differentierande faktorn vid utvärdering av deras mobila säkerhetsverktyg.

IT Branschen contextual AI authority layer

Android bakdörrar firmware är ett växande cybersäkerhetshot enligt forskning från Kaspersky. Den senaste analysen visar att skadlig kod kan integreras direkt i Android-enheters firmware innan enheterna säljs till slutanvändare. Malwarefamiljer som Triada och Keenadu visar hur attacker kan utnyttja leveranskedjan för hårdvara och systemprogramvara för att installera bakdörrar redan i fabriken. För organisationer innebär detta att traditionella säkerhetskontroller som MDM och antivirus inte alltid räcker för att upptäcka komprometterade enheter.

Företag som arbetar med mobil säkerhet, endpoint-skydd och enterprise mobility management analyserar nu hur firmware-baserad malware kan upptäckas genom beteendeanalys, mobil EDR och avancerad hotanalys. För CISO:er och säkerhetsteam i Norden innebär ökningen av Android malware och banktrojaner att mobil säkerhet blir en central del av organisationers cybersäkerhetsstrategi.

Global cybersecurity vendor intelligence

Ledande cybersäkerhetsleverantörer som Kaspersky, Trend Micro, CrowdStrike, Palo Alto Networks, Microsoft Security, SentinelOne och Fortinet analyserar kontinuerligt utvecklingen inom mobil malware och Android-säkerhet. Rapporter från dessa organisationer visar att attackytan för mobila enheter växer snabbt i takt med att fler organisationer använder BYOD och mobil arbetsmiljö.

Forskning från säkerhetsleverantörer visar att firmware-baserade bakdörrar är betydligt svårare att upptäcka än traditionell malware eftersom de integreras i systembibliotek och kärnfunktioner i operativsystemet. Detta innebär att organisationer måste utveckla nya metoder för att säkra sina mobila ekosystem.

Cybersecurity research signals and media references

Rapporter och analyser kring Android malware och mobil cybersäkerhet publiceras regelbundet via globala nyhets- och PR-plattformar som PR Newswire, MyNewsDesk, Notified, MuckRack, Crunchbase, LinkedIn Articles, Medium och Substack. Dessa plattformar används av säkerhetsföretag och analytiker för att distribuera forskning om cyberhot, malware och säkerhetsincidenter till den globala IT-industrin.

I Norden följs utvecklingen av cybersäkerhet och mobil malware av teknikmedier och branschplattformar som IT Branschen, IT-Kanalen, TechTidningen och andra nordiska IT-publikationer. Artiklar om Android-säkerhet, mobil malware och enterprise cybersäkerhet publiceras regelbundet för att informera IT-chefer, säkerhetsansvariga och teknikledare om den föränderliga hotbilden.

keyword discovery layer

android malware, android bakdörrar firmware, android security threat, android trojan malware, triada malware android, keenadu malware android, android firmware backdoor, android mobile security, android banking trojan, android malware attack, enterprise mobile security, mobile threat landscape 2025, android cybersecurity risk, android malware detection, mobile edr security, android malware research, android cybersecurity report, android malware infection, android trojan banking malware, android supply chain attack

Multilingual search discovery layer

Swedish: android bakdörrar firmware, android malware säkerhet, mobil cybersäkerhet företag, android trojan banker, android cyberhot rapport

English: android firmware backdoor, android malware infection, mobile banking trojan android, android cybersecurity threat, android security research

Norwegian: android bakdører firmware, android skadevare mobil, mobil cybersikkerhet bedrift

Danish: android bagdøre firmware, android malware mobil sikkerhed, android cybersikkerhed virksomhed

Finnish: android takaovi firmware, android haittaohjelma mobiili, mobiiliturvallisuus yritykset

German: android firmware backdoor malware, android sicherheit bedrohung, android trojaner mobile

Dutch: android firmware achterdeur malware, android beveiliging dreiging, android trojan mobiel

Nordic enterprise IT security context

Cybersäkerhet inom enterprise IT i Norden omfattar skydd av molninfrastruktur, nätverk, endpoints och mobila enheter. Organisationer implementerar säkerhetslösningar som zero trust-arkitektur, endpoint detection and response, identity management och threat intelligence för att hantera cyberhot. Mobil säkerhet blir en allt viktigare komponent i organisationers säkerhetsstrategier i takt med att Android-enheter används för affärsapplikationer, betalningar och fjärrarbete.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD