Alvorlig sårbarhed i Android åbner en ladeport for trojanere og ransomware

En sårbarhed i Android gør det i øjeblikket muligt at angribe med både malware og adware. Både trojanere og ransomware kan udnytte sårbarheden.

Artikel top billede

Android-brugerne er i øjeblikket i risiko for at blive udsat for angreb på grund af en sårbarhed, som Google endnu ikke har lukket i styresystemet.

Det meddeler sikkerhedsfirmaet Check Point.

Check Point skriver, at Android-brugere i øjeblikket er i risiko for at blive udsat for adskillige typer angreb, heriblandt også angreb med ransomware og trojanere.

Det skyldes en sårbarhed i en af Androids sikkerhedsmekanismer.

Sårbarheden ligger i den måde, som en app beder om tilladelse til at tilgå forskellige ressourcer og data på enheden på.

En af de mere avancerede tilladelser kaldes SYSTEM_ALERT_WINDOW, som brugeren selv manuelt skal aktivere.

Denne tilladelse betyder også, at en app kan afvikles oven på en anden app, uden at brugeren får besked om det.

"Dette indebærer et signifikant potentiale for adskillige ondsindede teknikker, heriblandt svindel-annoncer, phishing scams, click-jacking og overliggende vinduer, hvilket er almindeligt med trojanere," skriver Check Point.

"Det kan også misbruges af ransomware til at skabe en vedholdende 'on-top' skærm, der vil forhindre ikke-tekniske brugere i at få adgang til deres enheder."

Læs også: Samsung og Apple står i stampe på smartphone-markedet - men tre kinesiske selskaber buldrer frem

Google er blevet gjort opmærksom på sårbarheden og har svaret Check Points sikkerhedsfolk, at det er noget, der bliver taget hånd om i den kommende Android-version, Android O.

En af udfordringen i at lukke hullet er, at tilladelsen også anvendes af helt lovlige apps, eksempelvis Facebook.

Check Point anbefaler i orienteringen, at man som Android-bruger i øjeblikket er ekstra på vagt over for mistænkelige apps.

Eksempelvis kan man tjekke andre brugeres kommentarer til appen, og man kan sikre sig, at man kun giver tilladelser til appen, der rent faktisk forekommer relevante og rimelige.

Læs også:

Populær gratis-software udsender advarsel: Pas på trojaner i vores software

Microsoft hastelapper 'crazy bad' sårbarhed: Du skal opdatere dit system med det samme

Sørg for at opdatere omgående: Microsoft lukker for 55 sårbarheder - flere er allerede blevet udnyttet af hackere

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Garderkasernen i Høvelte

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS