Her lurer alle sikkerhedstruslerne på din smartphone

Danske smartphones er i store træk ganske sikre mod malware, men flere malware-tendenser fra Østen bekymrer sikkerhedsspecialist. Læs her, hvad du skal være ekstra opmærksom på.

Artikel top billede

Den gode nyhed er, at virus, orme og anden mobil-malware indtil videre er eksotisk ukrudt på danske smartphones.

Den dårlige nyhed er så, at mobiltruslerne er kraftigt på vej mod vores breddegrader.

I hvert fald hvis man spørger den svenske sikkerhedsekspert David Jacoby fra it-sikkerhedsselskabet Kaspersky, som i 2013 fandt 145.000 nye malware programmer i form af trojanere, virus og orme rettet mod de mobile enheder.

Det er en tredobling i forhold til året før, og det er hovedsageligt Android-brugerne, som bliver ramt.

"Hvis man kigger på statistikken, ser det ret skræmmende ud med en tredobling i antallet af mobil-malware på et år, og det fortæller noget om, at it-kriminelle er meget aktive for at finde den perfekte måde at angribe vores mobiltelefoner på," fortæller David Jacoby.

"Hvis man kigger på statistikken, ser det ret skræmmende ud med en tredobling i antallet af mobil-malware på et år"

"Her i Norden har vi været forskånet for det værste, men hvis man kigger på et land som Rusland, er der virkelig meget mobilmalware, der bliver spredt via piratsites, og den tendens vil vi også se her i Norden en dag," bedyrer David Jacoby fra Kaspersky.

Pas på piraternes spil

Og hvad er det så, vi skal være opmærksomme på?

David Jacoby forklarer, at en af de tendenser, som sikkerhedsselskabet har øje på i Østen, er, at malware bliver spredt via piratkopier af populære spil som eksempelvis Flappy Birds, der for nylig officielt blev hevet ud af diverse app stores.

"Der findes også piratversioner af den slags spil, der kan indeholde skadelig kode som eksempelvis sms-trojaner, der vil sende sms'er til overtakserede numre og dermed lade de it-kriminelle tjene mange penge," fortæller David Jacoby.

Han siger samtidig, at malware i mobilerne ud over overtakserede sms'er også er blevet brugt til DDoS-angreb mod hjemmesider, datatyveri, afluring af kreditkortnumre og store spammængder, der i sidste ende skal hive penge op af lommen på ofrene.

Disse ting skal du være særligt opmærksomme på

"Faktisk er mobiltrusler ikke meget anderledes end de angrebsformer, som vi kender fra pc'en. Reelle sårbarheder i telefonen er faktisk den mindst sandsynlige vej for de it-kriminelle," fortæller David Jacoby.

Rammer især Android

Derved siger han også indirekte, at det hovedsageligt er brugernes adfærd ved at klikke på links i sms'er og mails fra ukendte afsendere, der siden åbner porten for mobil-malwaren.

Den svenske sikkerhedsekspert fremhæver derudover en række konkrete trusler, som man som smartphone-bruger skal være bekendt med.

Her er det især Android-brugerne, der skal spidse ørerne, da 98 procent af al mobilmalware ifølge Kaspersky kommer på Googles mobilstyresystem og dermed i mindre grad på eksempelvis Apples iOS-system.

"Det er svært at skrive iOS-malware, så man kan få administrationsrettigheder, men vi ser det på jailbreakede iPhones, hvor default-brugernavn og -password til SSH-serveren er 'root' og 'alpine'. Hvis man ikke ændrer det, kan hackerne altså få administrationsrettigheder," fortæller David Jacoby.

De store trusler

For Android-brugerne er især piratversioner af kendte spil og programmer samt links i mails og sms'er, hvor den sunde fornuft bør råde, så man ikke kommer til at sige ja til noget software-snavs.

Her advarer den svenske sikkerhedsekspert især mod mobiltrojaneren Svpeng, der typisk bliver spredt via sms-spam, og som i Rusland eksempelvis lader et falsk vindue poppe op, når en russisk bankkunde er på vej i netbanken.

På den måde høster malwaren folks brugernavn og passwords, mens den samtidig giver de it-kriminelle adgang til russiske netbankkonti.

En anden gennemgående trussel er ZitMo (Zeus-in-the-Mobile), der er en mobilfætter til pc-trojaneren Zeus, der er rettet mod den finansielle sektor, og som kan bryde to-faktor-autentifikation, som vi kender det fra eksempelvis NemID.

Sådan kurerer du en malware-ramt mobil

"I dag mener vi, at der findes rigtig, rigtig mange forskellige versioner af ZitMo, men det er ikke noget, vi har set meget af i Norden," beroliger David Jacoby.

Han forklarer, at der skal logges på netbanken med sms-kode, før de it-kriminelle kan få noget ud af denne type malware. Samtidig skal brugeren også have sin pc inficeret af Zeus, før de kan høste penge fra brugerens konto.

Programmet virker så ved, at brugeren logger på netbanken, hvorefter han får tilsendt en sms-kode til at logge ind med. Denne sms-kode bliver i stedet sendt til de it-kriminelle, der med brugernavn, password og sms-kode kan logge på den intetanende netbanksbrugers konto.

Hvis du er blevet ramt 

Den svenske sikkerhedsekspert erkender, at det kan være vanskeligt for mobilbrugerne at vide, om de er blevet ramt af malware på telefonen.

"På ens Windows-pc har man jo anti-virusprogrammer, og man ved, at hvis en computer er blevet virkelig sløv, kan man være inficeret. På en telefon kan det svært at vide, om en app bare fejler, eller om den indeholder malware," fortæller han.

David Jacoby erkender samtidig, at det kun er ganske få, er blevet ramt af mobile modbydeligheder på deres smartphones.

"Derudover kan du selv gøre meget ved at have telefonstyresystemets seneste opdateringer og en form for beskyttelse mod virus, et anti-virus-produkt," vurderer han. 

Han forklarer samtidig, at de fleste opdateringer til apps er funktionalitet og ikke sikkerhed, og derfor skal man være opmærksom på, om en app begynder at opføre sig underligt. 

Læs også
Så sikker er din smartphone - bliver næsten aldrig ramt af malware

Stort hul i iOS: Hackere kan læse med på din iPhone

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S