Alvorlig sårbarhed i Android åbner en ladeport for trojanere og ransomware

En sårbarhed i Android gør det i øjeblikket muligt at angribe med både malware og adware. Både trojanere og ransomware kan udnytte sårbarheden.

Artikel top billede

Android-brugerne er i øjeblikket i risiko for at blive udsat for angreb på grund af en sårbarhed, som Google endnu ikke har lukket i styresystemet.

Det meddeler sikkerhedsfirmaet Check Point.

Check Point skriver, at Android-brugere i øjeblikket er i risiko for at blive udsat for adskillige typer angreb, heriblandt også angreb med ransomware og trojanere.

Det skyldes en sårbarhed i en af Androids sikkerhedsmekanismer.

Sårbarheden ligger i den måde, som en app beder om tilladelse til at tilgå forskellige ressourcer og data på enheden på.

En af de mere avancerede tilladelser kaldes SYSTEM_ALERT_WINDOW, som brugeren selv manuelt skal aktivere.

Denne tilladelse betyder også, at en app kan afvikles oven på en anden app, uden at brugeren får besked om det.

"Dette indebærer et signifikant potentiale for adskillige ondsindede teknikker, heriblandt svindel-annoncer, phishing scams, click-jacking og overliggende vinduer, hvilket er almindeligt med trojanere," skriver Check Point.

"Det kan også misbruges af ransomware til at skabe en vedholdende 'on-top' skærm, der vil forhindre ikke-tekniske brugere i at få adgang til deres enheder."

Læs også: Samsung og Apple står i stampe på smartphone-markedet - men tre kinesiske selskaber buldrer frem

Google er blevet gjort opmærksom på sårbarheden og har svaret Check Points sikkerhedsfolk, at det er noget, der bliver taget hånd om i den kommende Android-version, Android O.

En af udfordringen i at lukke hullet er, at tilladelsen også anvendes af helt lovlige apps, eksempelvis Facebook.

Check Point anbefaler i orienteringen, at man som Android-bruger i øjeblikket er ekstra på vagt over for mistænkelige apps.

Eksempelvis kan man tjekke andre brugeres kommentarer til appen, og man kan sikre sig, at man kun giver tilladelser til appen, der rent faktisk forekommer relevante og rimelige.

Læs også:

Populær gratis-software udsender advarsel: Pas på trojaner i vores software

Microsoft hastelapper 'crazy bad' sårbarhed: Du skal opdatere dit system med det samme

Sørg for at opdatere omgående: Microsoft lukker for 55 sårbarheder - flere er allerede blevet udnyttet af hackere

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension