Ny trojaner lytter med på din mobilsnak

Sikkerhedsanalytiker har fundet malware på Android, der optager og gemmer dine telefonsamtaler på SD-kortet og muligvis sender dem til en fjernserver.

Artikel top billede

Computerworld News Service: En ny trojansk hest på Android er ifølge en sikkerhedsanalytiker fra CA i stand til at optage dine telefonsamtaler.

En anden trojaner, der tidligere er blevet fundet af CA, loggede detaljer såsom varighed af indkommende og udgående opkald, men den malware, der blev identificeret i denne uge, optager selve telefonsamtalen i formatet AMR og gemmer optagelsen på enhedens hukommelseskort.

Denne malware "smider også en 'konfigurations'-fil med information om en fjernserver og parametre," skriver sikkerhedsanalytiker hos CA Dinesh Venkatesan i et blogindlæg, hvilket muligvis betyder, at de optagede opkald kan uploades til en server, hvorfra angriberen har adgang til dem.

Venkatesan har testet trojaneren i "et kontrolleret miljø med to mobilemulatorer, der kørte sammen med simulerede internet-services."

Resultaterne har han offentliggjort skærmdumps af. Det ser ud til, at trojaneren kun installeres, hvis brugeren af Android-enheden klikker på "Installer"-knappen i en meddelelse, der har en slående visuel lighed med legitime applikations installationsskærme.

Når trojaneren og fjernserverens konfigurationsfil er installeret på Android-enheden, vil et opkald så at sige "udløse bomben" - med andre ord igangsætte optagelsen og lagringen af opkaldet.

"Da det i forvejen er vidt og bredt anerkendt, at dette år bliver et år med mobil malware, så råder vi smartpone-brugere til at være mere logiske og følge de grundlæggende sikkerhedsprincipper, når de surfer og installerer applikationer," advarer Venkatesan.

Android-platformen giver en større fleksibilitet end på iPhone ved at tillade installationen af tredjeparts-applikationer - endda også apps der ikke er godkendt til Googles Android Market - men denne frihed er også forbundet med en øget sikkerhedsrisiko.

Der er også blevet fundet applikationer inficeret med malware i selve Android Market, men man kan som bruger beskytte sig selv ved at installere antivirussoftware præcist som på en almindelig computer.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Politiets Efterretningstjeneste

    Teknisk IT-sikkerhedsspecialist - Beskyt Danmark med os i PET

    Københavnsområdet

    Politiets Efterretningstjeneste

    Tech Lead til analyseplatformsteamet i PET

    Københavnsområdet

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S