Realtid

Hemelektronik kapad – experter larmar om nytt superhot

Glöm inte bort vardagselektroniken i hemmet. De är lätta att kapa. (Foto: Getty Images For Unsplash+)
Glöm inte bort vardagselektroniken i hemmet. De är lätta att kapa. (Foto: Getty Images For Unsplash+)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 18 dec. 2025Publicerad: 19 dec. 2025

Ett nytt Android-botnet växer lavinartat och har redan tagit över miljontals enheter – forskare varnar för eskalerande attacker.

ANNONS
ANNONS

Mest läst i kategorin

Ett omfattande nät av kapade Android-enheter sprider oro bland cybersäkerhetsexperter världen över. Det handlar om Kimwolf, ett nytt botnet som enligt forskare redan styr över omkring 1,8 miljoner enheter.

Det rör sig främst om tv-boxar, smarta tv-modeller och surfplattor i hemnätverk – en typ av utrustning som ofta glöms bort när det gäller säkerhetsuppdateringar.

Kombinationen av gammal hemelektronik och modern skadeprogramsutveckling visar sig vara en tacksam jaktmark för angriparna, skriver Techradar.

Stormen som ingen såg komma

Kimwolf har dykt upp i flera analyser de senaste veckorna, inte minst efter att forskare visat hur dess servrar slagits ut flera gånger, bara för att snabbt återuppstå i ny form.

Angriparna har börjat använda Ethereum Name Service för att gömma sina kommandoservrar, något som gör det betydligt svårare att stoppa dem.

Det är ett tydligt tecken på att gruppen bakom nätet är välorganiserad och van att hantera motåtgärder.

Att 1,8 miljoner enheter uppges vara smittade gör inte saken mindre allvarlig. Det är en nivå som inte setts sedan tidigare stora botnethärvor, och pekar på att angriparna haft god tid på sig att sprida sin kod över världen.

ANNONS

Störst andel av de infekterade enheterna finns i Brasilien och Indien, men även USA och flera afrikanska länder ligger högt i statistiken.

Internet 2025: Här är trenderna som stack ut mest

Internetlandskapet skakar när bottrafiken rusar och oväntade hot gömmer sig bakom julglitter och välputsade AI-fasader.

ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Historiskt tredje kvartal för det noterade guldbolaget: Akobo Minerals tar klivet in i lönsamhet

12 dec. 2025
Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025

Bakom kulisserna hos angriparna

Forskarna noterar flera likheter mellan Kimwolf och ett annat känt botnet vid namn AISURU. Koden, metoderna och till och med vissa av infrastrukturen verkar överlappa. Det gör att man misstänker att samma kriminella grupp ligger bakom båda.

AISURU har under hösten pekats ut som ansvarigt för kraftiga DDoS-attacker, där toppnoteringen nått nära 29 terabit per sekund. Kimwolf kan visa sig vara del av samma maskineri – eller en efterföljare med ännu större ambitioner, skriver Xlab.

Det som gör situationen extra besvärlig är att man ännu inte vet hur infektionerna sprids. Läckande firmware, förinstallerade program eller populära appar är alla möjliga vägar. Klart är att majoriteten av de drabbade enheterna står i privata hem, vilket visar hur sårbara vardagsmiljöer kan bli när tekniken sköts på autopilot.

Ett nätverk som vägrar dö

Trots upprepade försök att slå ut botnetets kommandoservrar tycks Kimwolf anpassa sig snabbare än vad experterna hinner agera. Flera servrar har tagits bort av okända aktörer, men nätet har bara bytt strategi och dykt upp på nya adresser.

ANNONS

ENS-lösningen är ett exempel på hur angriparna tänker långsiktigt och vill säkerställa att deras kontrollkanaler inte kan blockeras lika enkelt som traditionella domäner.

Forskarna talar om ett ”evolutionärt” skadeprogram, ett som testar nya metoder och hela tiden breddar sin arsenal. Bland funktionerna finns inte bara DDoS-attacker, utan även proxytjänster, fjärrstyrning och filhantering.

Varning: Undvik AI-webbläsare till varje pris

Gartner varnar för att AI-baserade webbläsare kan skapa betydande säkerhetsrisker och bör stoppas tills vidare.

Missa inte:

Sverige tappar pengar: 600 miljarder på slöseri varje år. News 55

Internet 2025: Här är trenderna som stack ut mest. Realtid

Uppsagda Northvoltarbetare får pengar av EU. E55

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

ANNONS
ANNONS