Nyt Android-spil rammer brugeren på pengepungen

Ny app i Google Play skjuler sig bag spil og malker folk for penge.

Annonce:
Annonce:
Læs også:

Derfor kæmper Google fortsat med Android-malware

Det vælter ind med malware på din Android-mobil

Overblik: Så usikker er din Android-telefon

En ny trojansk hest huserer i Google Play, og den kan betyde skyhøje telefonregninger for de folk, der downloader app'en.

Denne gang er der ifølge sikkerhedsfirmaet Sophos tale om det kinesiske spil The Roar of the Pharaoh, som i virkeligheden malker brugeren for penge.

App'en sender i smug beskeder til overtakserede sms-tjenester og aflurer brugerens egne beskeder.

Folk, der gerne vil spille det originale spil, bliver let narret af den trojanske hest, fordi det originale spil slet ikke bliver distribueret via Google Play.

Android-platformen er mest udsat
Angrebet viser, at cyberkriminelle har set sig lune på Android-platformen i forhold til andre mobile styresystemer.

Det kan skyldes det åbne kodemiljø, som kendertegner Android i forhold til eksempelvis den mere lukkede iOS-platform, medmindre den er jailbreaket.

"Apple er gode til at sørge for, at den software, der kommer ind, er godkendt og sikkerhedstjekket, hvor Android er mere åbent," siger Dennis Wøldike, som er administrerende direktør i it-sikkerhedsfirmaet Infinitgate, der distribuerer Sophos i Danmark.

Sikkerhedsekspert Lars Neupart fra sikkerhedsvirksomheden Neupart, mener også, at Apple har et lille forspring i forhold til Google, når det kommer til app-sikkerhed.

"De sidder lidt hårdere på deres app store, end Google gør. Man kan dog godt lukke en android-enhed ned, så den kun kan få apps fra en bestemt app store," forklarer han.

Det kræver, at man lægger en såkaldt policy management app ind og styrer den fra centralt hold. Det er der dog ikke mange, der har gjort, lyder det ifølge Lars Neupart. 

"Så fordi det er mere åbent, er der flere muligheder. Du kan i princippet hente en app alle mulige steder fra med en android-enhed. Det gør også, at det bliver lettere at snige malware ind end på en iOS-enhed, som ikke er jailbreaket," siger han.

Brug din sunde fornuft
Dennis Wøldike siger, at der tidligere har været et lignende angreb i Skandinavien, dog i mindre omfang, og han tror, at vi vil se flere lignende angreb i fremtiden.

Lars Neupart maner dog til besindighed og appellerer brugerne til at udvise skepsis, når de henter apps, især hvis det foregår uden for Google Play.

"Google har ligesom Apple også forholdsvis hurtigt fjernet apps, hvis der har været mistanke om, at der er noget galt," siger han.

Selvom flere sikkerhedsproducenter er begyndt at markedsføre sikkerhedspakker til telefonerne, mener Lars Neupart, at det er vigtigere lige nu at være kritisk og følge med, når man henter apps til sin smartphone.

"Vi får nok brug for dem på et tidspunkt, men lige nu er det ikke den oplagte anbefaling at sige, at alle smartphones skal have en stor sikkerhedspakke ind at ligge på sin telefon. Der er ikke grund til at panikke over det her," siger han.

I stedet henviser Lars Neupart virksomheder, der administrerer Android-enheder, til at fokusere på at beskytte data på telefonen eller tablet-computeren, hvis en af disse forsvinder. 

"Enheder, der forsvinder, er lige nu en større trussel end malware, så husk at have remote wipe klar," siger han. 


Læs også:

Derfor kæmper Google fortsat med Android-malware


Det vælter ind med malware på din Android-mobil

Overblik: Så usikker er din Android-telefon


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til EU's nye persondataforordning

EU's kommende nye persondata-forordning får konsekvenser for alle virksomheder og organisationer, som fremover skal have et langt skarpere fokus på persondata-ret og it-sikkerhed. På denne konference får du fuldt overblik over regler og konsekvenser samt de konkrete forhold, som DPO'en skal forholde sig til. Læs mere

Idrættens Hus - 2605 Brøndby



Oplev Fremtidens ERP

Går du med tanker om at udskifte dit ERP-system, så giver Fremtidens ERP dig opdateret viden og inspiration til hvad den fremtidssikrede ERP-løsning anno 2016 bør indeholde. Unit4 inviterer til seminar torsdag den 26. maj i København, hvor vi skal se på hvad cloud, big data og machine learning kan tilbyde servicevirksomheder. Du vil derudover også få tips til hvordan du finder den rigtige løsning for netop din virksomhed og hvilke faldgruber du bør undgå. Læs mere

Comwell Conference Center Copenhagen (AC Hotel Bella Sky) - 2300 København S



Få bedre performance på forretningskritiske applikationer

Nutidens virksomheder drives af it og specielt software. Bliv opdateret på, hvordan brugen af APM kan hjælpe og understøtte overgangen til en softwaredefineret forretning. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup







Computerworld
Vi kørte med i en patruljevogn med nummerpladegenkendelse: Efter tre minutter blev den første bil stoppet
Reportage: Med nummerpladegenkendelse kan politiet holde øje med alt fra forsikringssvindlere til terrormistænkte. Vi tog med på en prøvetur i en patruljevogn, og det blev en ganske imponerende oplevelse.
CIO
Sådan fik Jonny Vad reduceret it-nedetiden fra 37.000 timer til næsten nul på et enkelt år
Ved at overvåge it-leverandørernes præstationer røg antallet af spildte arbejdstimer ned fra 37.000 til ganske få timer på et enkelt år. "Det er ganske enkelt og uhyre effektivt," fortæller it-chefen, der fik ideen.
Comon
Stortest af antivirusprogrammer: Microsofts sikkerhedsprogram havner helt i bunden
Microsoft havner helt i bunden af denne antivirustest. I den modsatte ende af skalaen klarer en russisk produceret sikkerhedspakke sig bedst. Læs en sammenlignende test af 19 antivirusprogrammer her.
Channelworld
Microsoft skruer gevaldigt op for dansk udviklingscenter: Hyrer udviklere i bundter
Microsoft ansætter op mod 50 nye udviklere i selskabets største investering på dansk jord siden opkøbet af Navision i 2002.
White paper
Sådan håndterer I den eksplosive datavækst
Ryd ud i datajunglen, og få fuld kontrol over virksomhedens informationer. Læs i dette white paper hvordan.