Keenadu: Νέο κακόβουλο λογισμικό που συχνά είναι προεγκατεστημένο σε νέες συσκευές

Related

Εκεί όπου οι ιδέες δοκιμάζονται και εξελίσσονται: Το Innovation Lounge της TP Greece

Στον Πειραιά, μέσα στο Assos Business Park, η TP Greece έχει δημιουργήσει κάτι που μοιάζει περισσότερο με «εργαστήριο του αύριο» παρά με έναν ακόμη εταιρικό χώρο. Το Innovation Lounge λειτουργεί ως κόμβος καινοτομίας. Είναι το σημείο όπου η τεχνητή νοημοσύνη συναντά την ανθρώπινη εμπειρία και με σύμμαχο τη συναισθηματική νοημοσύνη, προσφέρει λύσεις με πρακτικό αντίκτυπο

LEGO: YouTuber κατασκευάζει ηλεκτρικό κινητήρα από τα διάσημα τουβλάκια και απλούς μαγνήτες

Ένας δημιουργός στο YouTube κατάφερε να κατασκευάσει έναν πλήρως λειτουργικό ηλεκτρικό κινητήρα χρησιμοποιώντας κυρίως κομμάτια της LEGO, λίγους μαγνήτες και βασικά ηλεκτρονικά εξαρτήματα. Η κατασκευή βασίζεται στην πιο θεμελιώδη αρχή των ηλεκτροκινητήρων: το ηλεκτρικό ρεύμα που διαρρέει ένα πηνίο δημιουργεί μαγνητικό πεδίο, το οποίο αλληλεπιδρά με μόνιμους μαγνήτες και παράγει κίνηση. Στην περίπτωση αυτή, ο

Διαγωνισμός Vodafone RED: 14 χρόνια προγράμματα Vodafone RED, 14 τυχεροί, 24 μήνες δωρεάν πάγια

Με αφορμή τη συμπλήρωση 14 χρόνων από την παρουσία των προγραμμάτων κινητής Vodafone RED στην ελληνική αγορά, η Vodafone Ελλάδας γιορτάζει και ευχαριστεί τους πελάτες της με έναν μεγάλο επετειακό διαγωνισμό. Ο Vodafone RED Διαγωνισμός απευθύνεται σε όλους τους ιδιώτες πελάτες κινητής με ενεργό συμβόλαιο Vodafone RED και προσφέρει ένα μοναδικό δώρο: 14 τυχεροί θα

Apple Special Event στις 4 Μαρτίου στη Νέα Υόρκη

Η Apple μόλις ανακοίνωσε ένα special event στη Νέα Υόρκη για τις 4 Μαρτίου 2026, στις 16:00. Το branding “special Apple Experience” δείχνει ότι δεν πρόκειται για ένα συνηθισμένο keynote. Αντίθετα, η Apple ετοιμάζει μια πιο προσωπική παρουσίαση για τα ΜΜΕ, με πιθανές ανακοινώσεις νέων συσκευών. Παρόμοιες συναντήσεις θα γίνουν και σε Σανγκάη και Λονδίνο.

Shein: Στο μικροσκόπιο της Κομισιόν για πώληση παράνομων προϊόντων

Για τον εθιστικό σχεδιασμό της, την έλλειψη διαφάνειας των συστημάτων προτάσεων, την πώληση παράνομων προϊόντων, συμπεριλαμβανομένου υλικού σεξουαλικής κακοποίησης παιδιών, μπαίνει η Shein στο μικροσκόπιο της Ευρωπαϊκής Επιτροπής. Πιο συγκεκριμένα, η έρευνα θα επικεντρωθεί στους ακόλουθους τομείς: • Στα συστήματα που έχει θεσπίσει η Shein για τον περιορισμό της πώλησης παράνομων προϊόντων στην Ευρωπαϊκή Ένωση

Daniela Idi, Marketing Director Motorola EMEA: “Η συνέπεια είναι πολύ σημαντική για τον καταναλωτή”

Σε μια εποχή όπου η αγορά των smartphones χαρακτηρίζεται από έναν ολοένα και πιο έντονο ανταγωνισμό, η γνωστή μας Motorola φαίνεται να επαναπροσδιορίζει τους κανόνες του “παιχνιδιού” στην Ευρώπη, έχοντας μια σταθερή φιλοσοφία και στρατηγική τα τελευταία χρόνια, η οποία την έχει φέρει ξανά στο προσκήνιο.   Δεν πρόκειται πλέον για μια απλή μάχη τεχνικών

Apple AR Smart Glasses: Πιθανό λανσάρισμα το 2028

Η μάχη στα AR smart glasses φαίνεται πως μόλις ξεκινά. Η Meta ετοιμάζεται να φέρει στην αγορά καταναλωτική έκδοση των Orion, ενώ η Apple δουλεύει αθόρυβα πάνω στη δική της πρόταση. Και τώρα έχουμε ένα πιθανό χρονοδιάγραμμα. Σύμφωνα με νέα αναφορά της εταιρείας ερευνών Omdia , τα AR smart glasses της Apple ενδέχεται να κυκλοφορήσουν

Alibaba: Αποκαλύπτει το νέο μοντέλο ΑΙ Qwen3.5

Τη νεότερη σειρά μοντέλων τεχνητής νοημοσύνης, με βελτιωμένες δυνατότητες κυκλοφόρησε η Alibaba, καθώς αντιμετωπίζει εντεινόμενο ανταγωνισμό στον χώρο της τεχνητής νοημοσύνης της Κίνας. Το μοντέλο τεχνητής νοημοσύνης Qwen3.5 διατίθεται σε ανοιχτή έκδοση, η οποία επιτρέπει στους χρήστες να το κατεβάζουν, να το χρησιμοποιούν, να το ρυθμίζουν και να το αναπτύσσουν στη δική τους υποδομή. Η

Keenadu: Νέο κακόβουλο λογισμικό που συχνά είναι προεγκατεστημένο σε νέες συσκευές

Ένα νέο κακόβουλο λογισμικό για συσκευές Android εντόπισε η Kaspersky και το ονόμασε Keenadu. Το νέο αυτό κακόβουλο λογισμικό κυκλοφορεί σε διάφορες μορφές – μπορεί να είναι είτε προεγκατεστημένο απευθείας στο firmware των συσκευών, είτε ενσωματωμένο σε εφαρμογές συστήματος ή ακόμη και να διατίθεται μέσω επίσημων app stores όπως το Google Play. Προς το παρόν

LG XBOOM DXL7T: Απόκριες on full volume 

Η πιο ξέφρενη περίοδος του χρόνου έφτασε και μαζί της φέρνει μεταμφιέσεις, χορό και ατελείωτα πάρτι. Από τα αποκριάτικα house parties μέχρι τις αυθόρμητες συγκεντρώσεις σε αυλές, ταράτσες και εξωτερικούς χώρους, ένα στοιχείο παραμένει πάντα απαραίτητο: η μουσική που ανεβάζει τη διάθεση. Το LG XBOOM DXL7T της LG Electronics έρχεται φέτος να δώσει ρυθμό σε

Galaxy A27: Εμφανίστηκε στη βάση GSMA IMEI

Η σειρά Galaxy A της Samsung παραμένει από τις πιο σημαντικές στη μεσαία και οικονομική κατηγορία. Τους τελευταίους μήνες ακούμε συνεχώς για τα Galaxy A37 και A57. Για το Galaxy A27, όμως, επικρατούσε σιωπή. Μέχρι τώρα. Μια νέα καταχώριση στη βάση δεδομένων IMEI βάζει τέλος στα σενάρια περί ακύρωσης της συσκευής και επιβεβαιώνει ότι το

Oppo Find N6: θα κυκλοφορήσει με 7πύρηνο Snapdragon;

Η αγορά των foldables το 2026 δεν θα περιστρέφεται μόνο γύρω από το φημολογούμενο iPhone Fold της Apple. Ένα από τα πιο δυνατά χαρτιά φαίνεται πως θα είναι το νέο Oppo Find N6 της Oppo . Και οι τελευταίες διαρροές δείχνουν ότι δεν θα παίξει απλώς για συμμετοχή, αλλά για κορυφή. Το ενδιαφέρον είναι πως

Share

Ένα νέο κακόβουλο λογισμικό για συσκευές Android εντόπισε η Kaspersky και το ονόμασε Keenadu. Το νέο αυτό κακόβουλο λογισμικό κυκλοφορεί σε διάφορες μορφές – μπορεί να είναι είτε προεγκατεστημένο απευθείας στο firmware των συσκευών, είτε ενσωματωμένο σε εφαρμογές συστήματος ή ακόμη και να διατίθεται μέσω επίσημων app stores όπως το Google Play. Προς το παρόν, το Keenadu χρησιμοποιείται για απάτη μέσω διαφημίσεων, με τους επιτιθέμενους να αξιοποιούν τις συσκευές που έχουν παραβιαστεί ως bots για την παραγωγή κλικ σε διαφημιστικούς συνδέσμους. Ωστόσο, μπορεί επίσης να χρησιμοποιηθεί για πιο επικίνδυνους σκοπούς, καθώς ορισμένες παραλλαγές του λογισμικού επιτρέπουν τον πλήρη έλεγχο της συσκευής του θύματος.

Το νέο αυτό κακόβουλο λογισμικό κυκλοφορεί σε διάφορες μορφές – μπορεί να είναι είτε προεγκατεστημένο απευθείας στο firmware των συσκευών, είτε ενσωματωμένο σε εφαρμογές συστήματος ή ακόμη και να διατίθεται μέσω επίσημων app stores όπως το Google Play

Μέχρι τον Φεβρουάριο του 2026, οι λύσεις προστασίας για φορητές συσκευές της Kaspersky εντόπισαν περισσότερες από 13.000 μολυσμένες συσκευές με Keenadu. Τα υψηλότερα ποσοστά επιθέσεων παρατηρήθηκαν στη Ρωσία, την Ιαπωνία, τη Γερμανία, τη Βραζιλία και την Ολλανδία, ωστόσο έχουν επηρεαστεί και άλλες χώρες.

Ενσωμάτωση στο firmware της συσκευής

Όπως είχε συμβεί και με το backdoor Triada που εντόπισε η Kaspersky το 2025, ορισμένες εκδόσεις του Keenadu είναι ενσωματωμένες στο firmware συγκεκριμένων μοντέλων τάμπλετ με λογισμικό Android ήδη από τη στιγμή που αυτά βρίσκονται σε κάποιο στάδιο της εφοδιαστικής αλυσίδας. Σε αυτή την παραλλαγή, το Keenadu λειτουργεί ως πλήρως λειτουργικό backdoor που παρέχει στους επιτιθέμενους απεριόριστο έλεγχο της συσκευής. Μπορεί να μολύνει κάθε εφαρμογή που είναι εγκατεστημένη, καθώς και να προσθέτει εφαρμογές μέσω αρχείων APK και να τους παραχωρεί οποιαδήποτε διαθέσιμα δικαιώματα. Ως αποτέλεσμα, όλα τα δεδομένα της συσκευής – συμπεριλαμβανομένων πολυμέσων, μηνυμάτων, τραπεζικών διαπιστευτηρίων, τοποθεσίας κ.λπ. – μπορούν να τεθούν σε κίνδυνο. Το κακόβουλο λογισμικό παρακολουθεί ακόμη και τις αναζητήσεις που κάνει ο χρήστης στον περιηγητή Google Chrome σε λειτουργία ανώνυμης περιήγησης (incognito).

Όταν είναι ενσωματωμένο στο firmware, το κακόβουλο λογισμικό συμπεριφέρεται διαφορετικά ανάλογα με ορισμένους παράγοντες. Εάν η γλώσσα της συσκευής είναι κάποια κινεζική διάλεκτος ή η ζώνη ώρας αντιστοιχεί σε κινεζική περιοχή, τότε δεν ενεργοποιείται. Επίσης, δεν εκκινεί εάν στη συσκευή δεν είναι εγκατεστημένα το Google Play Store και οι Υπηρεσίες Google Play.

Ενσωματωμένο σε εφαρμογές συστήματος

Σε αυτήν την παραλλαγή, η λειτουργικότητα του Keenadu είναι πιο περιορισμένη – δεν μπορεί να παραβιάσει κάθε εφαρμογή της συσκευής. Ωστόσο, επειδή βρίσκεται μέσα σε εφαρμογή συστήματος (η οποία διαθέτει αυξημένα δικαιώματα σε σχέση με τις συνηθισμένες εφαρμογές), μπορεί να εγκαθιστά πρόσθετες εφαρμογές της επιλογής των επιτιθέμενων χωρίς τη γνώση του χρήστη. Επιπλέον, η Kaspersky εντόπισε το Keenadu να βρίσκεται ενσωματωμένο σε εφαρμογή συστήματος υπεύθυνη για το ξεκλείδωμα της συσκευής μέσω αναγνώρισης προσώπου. Οι επιτιθέμενοι ενδέχεται έτσι να αποκτήσουν φωτογραφικά δεδομένα του προσώπου των θυμάτων. Σε ορισμένες περιπτώσεις, το Keenadu ήταν ενσωματωμένο και στην εφαρμογή αρχικής οθόνης (launcher), που διαχειρίζεται το περιβάλλον της αρχικής οθόνης.

Ενσωμάτωση σε εφαρμογές που είναι διαθέσιμες μέσω Android app stores

Οι ειδικοί της Kaspersky ανακάλυψαν επίσης ότι αρκετές εφαρμογές που διατίθενται μέσω Google Play είχαν παραβιαστεί με Keenadu. Πρόκειται για εφαρμογές διαχείρισης «έξυπνων» καμερών οικιακής χρήσης, οι οποίες είχαν εγκατασταθεί σε συσκευές περισσότερες από 300.000 φορές. Την ώρα που δημοσιεύεται αυτό το άρθρο, οι εφαρμογές αυτές έχουν αφαιρεθεί από το Google Play. Μόλις ενεργοποιηθούν οι εφαρμογές, οι επιτιθέμενοι μπορούν να ανοίγουν αόρατες καρτέλες περιήγησης μέσα σε αυτές, οι οποίες χρησιμοποιούνται για πλοήγηση σε ιστότοπους χωρίς να το γνωρίζει ο χρήστης. Προηγούμενη μελέτη από άλλους ερευνητές κυβερνοασφάλειας είχε επίσης εντοπίσει παρόμοιες μολυσμένες εφαρμογές που διανέμονταν μέσω αυτόνομων αρχείων APK ή άλλων app stores.

Μολυσμένες εφαρμογές στο Google Play

«Όπως έδειξε η πρόσφατη έρευνά μας, οι περιπτώσεις των προεγκατεστημένων κακόβουλων λογισμικών αποτελούν σοβαρό πρόβλημα για πολλές συσκευές Android. Μια συσκευή μπορεί να είναι μολυσμένη από τη στιγμή που βγαίνει από το κουτί, χωρίς ο αγοραστής να έχει κάνει οτιδήποτε.

Είναι σημαντικό οι χρήστες να έχουν αντίληψη του συγκεκριμένου κινδύνου και να χρησιμοποιούν λύσεις ασφαλείας που μπορούν να εντοπίσουν τέτοιου είδους απειλές. Οι κατασκευαστές πιθανότατα δεν γνώριζαν για την παραβίαση της εφοδιαστικής αλυσίδας που οδήγησε στη διείσδυση του Keenadu στις συσκευές, καθώς το κακόβουλο λογισμικό μιμούνταν νόμιμα στοιχεία του συστήματος.

Είναι απαραίτητος ο έλεγχος κάθε σταδίου της παραγωγικής διαδικασίας ώστε να διασφαλιστεί ότι το firmware των συσκευών δεν είναι μολυσμένο», σχολιάζει ο Dmitry Kalinin, ερευνητής ασφάλειας στην Kaspersky.

Συμβουλές

-Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας ώστε να ειδοποιείστε άμεσα για παρόμοιες απειλές στη συσκευή σας.

-Εάν χρησιμοποιείτε συσκευή με μολυσμένο firmware, ελέγξτε για ενημερώσεις firmware. Μετά την ενημέρωση, προχωρήστε στη σάρωση της συσκευής σας με λύση ασφάλειας.

-Εάν έχει μολυνθεί εφαρμογή συστήματος, συνιστάται να σταματήσετε τη χρήση της και να την απενεργοποιήσετε. Εάν έχει μολυνθεί εφαρμογή launcher, απενεργοποιήστε τον προεπιλεγμένο launcher και χρησιμοποιήστε κάποιον τρίτο.

Shein: Στο μικροσκόπιο της Κομισιόν για πώληση παράνομων προϊόντων

Για τον εθιστικό σχεδιασμό της, την έλλειψη διαφάνειας των συστημάτων προτάσεων, την πώληση παράνομων προϊόντων, συμπεριλαμβανομένου υλικού σεξουαλικής κακοποίησης παιδιών, μπαίνει η Shein στο μικροσκόπιο της Ευρωπαϊκής Επιτροπής. Πιο συγκεκριμένα, η έρευνα θα επικεντρωθεί στους ακόλουθους τομείς: • Στα συστήματα που έχει θεσπίσει η Shein για τον περιορισμό της πώλησης παράνομων προϊόντων στην Ευρωπαϊκή Ένωση

Alibaba: Αποκαλύπτει το νέο μοντέλο ΑΙ Qwen3.5

Τη νεότερη σειρά μοντέλων τεχνητής νοημοσύνης, με βελτιωμένες δυνατότητες κυκλοφόρησε η Alibaba, καθώς αντιμετωπίζει εντεινόμενο ανταγωνισμό στον χώρο της τεχνητής νοημοσύνης της Κίνας. Το μοντέλο τεχνητής νοημοσύνης Qwen3.5 διατίθεται σε ανοιχτή έκδοση, η οποία επιτρέπει στους χρήστες να το κατεβάζουν, να το χρησιμοποιούν, να το ρυθμίζουν και να το αναπτύσσουν στη δική τους υποδομή. Η