Sikkerhetsforskere har oppdaget en ny Android-bakdør kalt Keenadu som integrerer seg dypt i mobile enheter. I motsetning til vanlige skadeapper kan den skjule seg i firmware og betrodde systemkomponenter, noe som gir angripere langvarig kontroll over infiserte telefoner.
Skadevaren bruker ikke bare én spredningsmetode. Etterforskere har observert infeksjoner via manipulerte firmwareoppdateringer, modifiserte systemapper, tredjepartsprogrammer og til og med apper distribuert gjennom offisielle butikker.
Systemnivåkontroll
Den farligste varianten installeres direkte i operativsystemet. På dette nivået får skadevaren utvidede rettigheter og kan samhandle med alle installerte apper.
Forskere sier at Keenadu kan:
- installere apper uten brukerinteraksjon
- automatisk gi tillatelser
- samle meldinger, filer og medier
- fange bankinformasjon
- spore posisjon og nettleseraktivitet
Den kan også overvåke søk utført i privat nettlesing. Siden den integreres i kjernekomponenter, kan tradisjonelle antivirusverktøy ikke fjerne den. Den eneste sikre løsningen er å installere ren firmware eller erstatte enheten.
Flere distribusjonskanaler
Etterforskere identifiserte flere infeksjonsveier. Noen enheter fikk bakdøren gjennom manipulerte trådløse oppdateringer, mens andre inneholdt den i forhåndsinstallerte funksjoner som biometriske eller systemrelaterte apper.
Forskere fant også tilsynelatende ufarlige programmer som fungerte som nedlastere. Disse appene åpnet skjulte sider i bakgrunnen og lastet ned flere skadelige komponenter før de ble fjernet fra offisielle markedsplasser.
Google opplyser at Play Protect oppdager og blokkerer kjente varianter, men kompromittert firmware er vanskeligere å håndtere.
Aktivitet og påvirkning
Mer enn ti tusen enheter er bekreftet infisert i flere regioner. Aktiviteten fokuserer hovedsakelig på annonsebedrageri, men funksjonaliteten muliggjør også bredere overvåking og datatyveri.
Atferden ligner forsyningskjedeangrep der enheter manipuleres før de når brukeren. Dette gjør oppdagelse vanskelig fordi kompromitteringen kan være til stede fra første oppstart.
Konklusjon
Keenadu viser hvordan mobile trusler beveger seg mot vedvarende systemkompromittering. Ved å skjule seg i firmware og betrodd programvare får angripere kontinuerlig tilgang som vanlige sikkerhetsverktøy ikke enkelt kan fjerne. Oppdagelsen understreker viktigheten av pålitelige enhetskilder og verifiserte systemoppdateringer i mobil sikkerhet.


0 responses to “Keenadu-bakdør i Android skjuler seg i firmware og apper”