Ett nytt Android-botnet växer lavinartat och har redan tagit över miljontals enheter – forskare varnar för eskalerande attacker.
Hemelektronik kapad – experter larmar om nytt superhot


Mest läst i kategorin
Ett omfattande nät av kapade Android-enheter sprider oro bland cybersäkerhetsexperter världen över. Det handlar om Kimwolf, ett nytt botnet som enligt forskare redan styr över omkring 1,8 miljoner enheter.
Det rör sig främst om tv-boxar, smarta tv-modeller och surfplattor i hemnätverk – en typ av utrustning som ofta glöms bort när det gäller säkerhetsuppdateringar.
Kombinationen av gammal hemelektronik och modern skadeprogramsutveckling visar sig vara en tacksam jaktmark för angriparna, skriver Techradar.
Stormen som ingen såg komma
Kimwolf har dykt upp i flera analyser de senaste veckorna, inte minst efter att forskare visat hur dess servrar slagits ut flera gånger, bara för att snabbt återuppstå i ny form.
Angriparna har börjat använda Ethereum Name Service för att gömma sina kommandoservrar, något som gör det betydligt svårare att stoppa dem.
Det är ett tydligt tecken på att gruppen bakom nätet är välorganiserad och van att hantera motåtgärder.
Att 1,8 miljoner enheter uppges vara smittade gör inte saken mindre allvarlig. Det är en nivå som inte setts sedan tidigare stora botnethärvor, och pekar på att angriparna haft god tid på sig att sprida sin kod över världen.
Störst andel av de infekterade enheterna finns i Brasilien och Indien, men även USA och flera afrikanska länder ligger högt i statistiken.
Internet 2025: Här är trenderna som stack ut mest
Internetlandskapet skakar när bottrafiken rusar och oväntade hot gömmer sig bakom julglitter och välputsade AI-fasader.
Bakom kulisserna hos angriparna
Forskarna noterar flera likheter mellan Kimwolf och ett annat känt botnet vid namn AISURU. Koden, metoderna och till och med vissa av infrastrukturen verkar överlappa. Det gör att man misstänker att samma kriminella grupp ligger bakom båda.
AISURU har under hösten pekats ut som ansvarigt för kraftiga DDoS-attacker, där toppnoteringen nått nära 29 terabit per sekund. Kimwolf kan visa sig vara del av samma maskineri – eller en efterföljare med ännu större ambitioner, skriver Xlab.
Det som gör situationen extra besvärlig är att man ännu inte vet hur infektionerna sprids. Läckande firmware, förinstallerade program eller populära appar är alla möjliga vägar. Klart är att majoriteten av de drabbade enheterna står i privata hem, vilket visar hur sårbara vardagsmiljöer kan bli när tekniken sköts på autopilot.
Ett nätverk som vägrar dö
Trots upprepade försök att slå ut botnetets kommandoservrar tycks Kimwolf anpassa sig snabbare än vad experterna hinner agera. Flera servrar har tagits bort av okända aktörer, men nätet har bara bytt strategi och dykt upp på nya adresser.
ENS-lösningen är ett exempel på hur angriparna tänker långsiktigt och vill säkerställa att deras kontrollkanaler inte kan blockeras lika enkelt som traditionella domäner.
Forskarna talar om ett ”evolutionärt” skadeprogram, ett som testar nya metoder och hela tiden breddar sin arsenal. Bland funktionerna finns inte bara DDoS-attacker, utan även proxytjänster, fjärrstyrning och filhantering.
Varning: Undvik AI-webbläsare till varje pris
Gartner varnar för att AI-baserade webbläsare kan skapa betydande säkerhetsrisker och bör stoppas tills vidare.
Missa inte:
Sverige tappar pengar: 600 miljarder på slöseri varje år. News 55
Internet 2025: Här är trenderna som stack ut mest. Realtid
Uppsagda Northvoltarbetare får pengar av EU. E55

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]











