Derfor kæmper Google fortsat med Android-malware

Flere end 50 applikationer i Googles Android Market har været inficeret med malware. Det ryster sikkerhedsbranchen.

Artikel top billede

Computerworld News Service: Sidste uges afsløring af mere end 50 malware-inficerede applikationer i Googles Android Market har rystet Google og sikkerhedsbranchen.

De malware-baserede applikationer, kaldet DroidDream, er allerede blevet slettet af Google.

Selskabet fortæller, at man er i gang med "at tilføje en række sikkerhedselementer, der skal forhindre ondsindede applikationer, som udnytter et tilsvarende exploit, i at blive distribueret gennem Android Market."

Det største spørgsmål, der er blevet rejst af hele DroidDream-episoden, er nok, hvorfor nogle Android-enheder overhovedet (Google siger, at Android 2.2.2 og senere versioner ikke har været påvirket, eftersom hullet er blevet lukket) har været sårbare over for angrebet, eftersom Google udsendte rettelser til de pågældende exploits allerede i november.

Et underliggende problem er, at producenterne af Android-enheder arbejder sammen med udbyderne om at distribuere Android-baserede opdateringer, og at de ikke alle sammen har fået udsendt rettelserne til det exploit, som DroidDream udnyttede.

Sløser med opdatering

Selv om ingen specifikke producenter eller udbydere bliver nævnt ved navn, så anerkender Google til baggrund, at ikke alle Android-enheder er blevet opdateret.

Google arbejder som udgangspunkt med en 'hands off'-tilgang, når virksomheden først har udsendt open source-rettelser til Androids kodebase, og forventer, at producenterne selv integrerer ændringerne i deres skræddersyede Android-enheder.

Men efter DroidDream-afsløringerne sprang Google selv til handling og arbejdede sammen producenter og udbydere om at få udbredt rettelserne i en fart.

Målet er at sikre, at den underliggende sikkerhedsfejl, som DroidDream udnyttede, og som måske stadig findes i nogle enheder, bliver rettet hurtigst muligt.

Google har desuden udsendt et auto-uninstall-værktøj kaldet "Android Market Security Tool March 2011" direkte til de inficerede Android-enheder.

Værktøjet afinstallerer de ondsindede applikationer, som er blevet downloadet fra Android Market.

Rettelser nåede aldrig frem

Sikkerhedsleverandører har hele ugen holdt skarpt øje med DroidDream-sagen.

"Exploiten til den her malware blev rettet for flere måneder siden," siger Kevin Mahaffey, der er teknologi-chef hos Lookout Mobile Security, med en henvisning til det, der er blevet kendt som "Exploit" og "rageagainstthecage", og som blev anvendt i de inficerede DroidDream-apps, som fandt vej til Android Market.

Men det betyder ikke nødvendigvis, at Googles månedgamle rettelser også nåede frem til forbrugerne. Det, som branchen er ved at lære, siger Kevin Mahaffey, er, at "det er en hel del mere kompliceret at lappe en telefon, end det er at opdatere en pc."

Antimalware-virksomheden Kaspersky Lab har i denne uge betegnet Googles håndtering af Android-malwaren som "diskutabel."

Sikkerhedsleverandøren siger i sin analyse af den såkaldte "Android Market Security Tool March 2011", som Google har udsendt til DroidDream-inficerede Android-enheder, at det er en "diskutabel metode."

Oversat af Marie Dyekjær Eriksen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

    Morten Thune

    Netip A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S