Sådan sniger it-kriminelle malware ind på din Android

Skadelige programmer rettet mod Android-smartphones bliver ikke kun mere udbredte, men også mere sofistikerede.

Artikel top billede

Læs også:

Fup-app til Android: Sådan stjæler den penge fra dig

Computerworld News Service: Udbredelsen af skadelig software voksede betragteligt i 2011, samtidig med at maskeringen af de ondsindede programmer blev mere snedig - en tendens, der ifølge seneste kvartalsrapport fra F-Secure er fortsat her ind i 2012.

Hvilken egentlig trussel, malware udgør i den virkelige verden, er vanskelig at måle, men tallene i F-Secures "Mobile Threat Report" taler deres eget tydelige sprog.

Især når det gælder det mest udsatte mål af alle: Android.

Så mange trusler er der

Sikkerhedsfirmaerne har ikke overdrevet. Gennemslagskraften af malware kan måske nok diskuteres, men der er tydeligvis gang i et eller andet.

I første kvartal af 2011 blev der afsløret 10 nye familier og varianter af Android-malware. I kvartalet et år senere var dette tal næsten firdoblet til 37 nye familier, ligesom antallet af skadelige APK-filer (malware-typer, der anvendes i specifikke angreb) i de respektive kvartaler steg fra 137 til 3.063.

At der i første kvartal 2012 blev registreret 12 nye malware-familier rettet mod Symbian - og ikke en eneste mod andre platforme - sætter yderligere Android-tallene i perspektiv.

"De stigende tal afspejler, at malware-bagmændene bliver mere og mere ferme til at snyde antivirus-programmerne med deres inficerede filer og trojanere ved at forklæde dem med forskellige autoriserede og populære applikationsnavne," lyder det fra F-Secures forskere.

Sådan snyder de kriminelle dig

I al fald er den overordnede tendens, at malware, målt fra kvartal til kvartal, ikke blot bliver mere udbredt, men også langt mere sofistikeret.

En fremherskende teknik er at bruge app-"omslag", som ikke vækker nogen form for mistanke hos brugerne. Det foregår ved at bundte malwaren med legitime apps, som brugerne selv tillader, uden at de opdager, hvad de egentlig har givet tilladelse til.

F-Secure peger på et nyligt eksempel, hvor de to apps Angry Birds og Instagram til Android er blevet brugt til at maskere overtakserede sms-applikationer - en fidus, der tyder på at være i fremmarch.

"Blandt den seneste tids mest interessante malware-tendenser er udbredelsen af trojanere, der faktisk holder, hvad de lover. Det gør det endnu vanskeligere for ofrene at opdage, at de er blevet ofre, da det er nærmeste umuligt at se, at noget er galt," siger sikkerhedsrådgiver i F-Secure, Sean Sullivan.

Læs også:

Fup-app til Android: Sådan stjæler den penge fra dig

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S