Malware på Android minder om botnet

Hackere går nu efter brugerne af Googles mobilstyresystem, Android, med skadelig software, der høster personlige informationer og sender dem til en fjernserver.

Artikel top billede

Computerworld News Service: En tilsyneladende ny malware, som har fået navnet 'Geinimi', er den første med botnet-lignende egenskaber, der er målrettet Android-platformen, siger Kevin Mahaffey, der er teknologidirektør hos Lookout Mobile Security, som udvikler mobil-sikkerhedssoftware.

Geinimi er tilsyneladende målrettet kinesisk-talende brugere af Android og Lookout blev opmærksom på Geinimi, da en bruger skrev et indlæg om den på et forum, fortæller Mahaffey.

Analytikere fra Lookout har offentliggjort en gennemgang af Geinimi og advarer, at malwaren er blevet pakket ind i ellers legitime gratis eller betalte spil til Android, hvor spillenes udviklere ikke er klar over, at deres apps anvendes som lokkemiddel.

"Vi har taget kontakt til udviklerne for at underrette dem," oplyser Mahaffey.

Disse applikationer, der er blevet rodet med, er at finde på tredjeparts-websites, der tilbyder Android-apps, der ikke er blevet sikkerhedstjekket. Nogle af disse applikationer er tilsyneladende blevet downloadet tusindvis af gange.

Sender IMEI- og SIM-kortoplysninger

Lookout er stadig i gang med at analysere Geinimi, og det står endnu ikke klart, hvad malwarens skabere har til hensigt at gøre med de kompromitterede telefoner. Men adskillige af malwarens aspekter rejser allerede bekymring.

Malwaren kommunikerer med en central command-and-control-server. Denne server kan udsende instrukser til en telefon om eksempelvis at downloade eller afinstallere software. Brugeren af Android-telefonen skal manuelt godkende handlingen, men det er stadig bekymrende, vurderer Mahaffey.

"Det kan fungere som vektor til at installere andre potentielt skadelige applikationer," påpeger han.

Geinimi sender også oplysninger om Android-enhedens geografiske placering og hardware-mæssige identificerende oplysninger såsom enhedens IMEI-nummer (International Mobile Equipment Identity) og SIM-kortoplysninger til en fjernserver hvert femte minut.

Den kan også sende en liste over enhedens installerede applikationer. Malwaren kan kontakte op til 10 domænenavne, der bruges til at uploade informationen til fjernserveren.

Motivet endnu uklart

Det er Geinimis evne til at kontakte adskillige domæner og modtage instrukser fra en command-and-control-server, der har fået Lookout til at sige, at malwaren har botnet-lignende egenskaber, forklarer Mahaffey.

Geinimi har endnu hverken afsløret noget klart motiv om profit eller datatyveri, selvom Lookout dog stadig er i gang med analysen.

"Det kan handle om alt fra et meget offensivt annoncerings-netværk til et fuldt udviklet forsøg på at skabe et botnet," påpeger Mahaffey.

Oversat af Thomas Bøndergaard

Event: Årets CIO 2026

Andre events | København

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4. juni 2026 | Gratis deltagelse

Capgemini Danmark A/S

Experienced SAP S/4HANA consultant - Business controlling

Københavnsområdet

TD SYNNEX Denmark ApS

BDM Cisco Security

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S