Alvorlig sårbarhed i Android åbner en ladeport for trojanere og ransomware

En sårbarhed i Android gør det i øjeblikket muligt at angribe med både malware og adware. Både trojanere og ransomware kan udnytte sårbarheden.

Artikel top billede

Android-brugerne er i øjeblikket i risiko for at blive udsat for angreb på grund af en sårbarhed, som Google endnu ikke har lukket i styresystemet.

Det meddeler sikkerhedsfirmaet Check Point.

Check Point skriver, at Android-brugere i øjeblikket er i risiko for at blive udsat for adskillige typer angreb, heriblandt også angreb med ransomware og trojanere.

Det skyldes en sårbarhed i en af Androids sikkerhedsmekanismer.

Sårbarheden ligger i den måde, som en app beder om tilladelse til at tilgå forskellige ressourcer og data på enheden på.

En af de mere avancerede tilladelser kaldes SYSTEM_ALERT_WINDOW, som brugeren selv manuelt skal aktivere.

Denne tilladelse betyder også, at en app kan afvikles oven på en anden app, uden at brugeren får besked om det.

"Dette indebærer et signifikant potentiale for adskillige ondsindede teknikker, heriblandt svindel-annoncer, phishing scams, click-jacking og overliggende vinduer, hvilket er almindeligt med trojanere," skriver Check Point.

"Det kan også misbruges af ransomware til at skabe en vedholdende 'on-top' skærm, der vil forhindre ikke-tekniske brugere i at få adgang til deres enheder."

Læs også: Samsung og Apple står i stampe på smartphone-markedet - men tre kinesiske selskaber buldrer frem

Google er blevet gjort opmærksom på sårbarheden og har svaret Check Points sikkerhedsfolk, at det er noget, der bliver taget hånd om i den kommende Android-version, Android O.

En af udfordringen i at lukke hullet er, at tilladelsen også anvendes af helt lovlige apps, eksempelvis Facebook.

Check Point anbefaler i orienteringen, at man som Android-bruger i øjeblikket er ekstra på vagt over for mistænkelige apps.

Eksempelvis kan man tjekke andre brugeres kommentarer til appen, og man kan sikre sig, at man kun giver tilladelser til appen, der rent faktisk forekommer relevante og rimelige.

Læs også:

Populær gratis-software udsender advarsel: Pas på trojaner i vores software

Microsoft hastelapper 'crazy bad' sårbarhed: Du skal opdatere dit system med det samme

Sørg for at opdatere omgående: Microsoft lukker for 55 sårbarheder - flere er allerede blevet udnyttet af hackere

Annonceindlæg fra NetNordic

De danske virksomheders kritiske infrastruktur er under pres

Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

Netcompany A/S

Test Consultant

Københavnsområdet

Formpipe Software A/S

Senior Product Manager

Københavnsområdet

Styrelsen For It og Læring

Teknisk medarbejder til it-styring og studieproduktion

Københavnsområdet

Capgemini Danmark A/S

Security Consultant (GRC)

Københavnsområdet

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil