Ny trojaner lytter med på din mobilsnak

Sikkerhedsanalytiker har fundet malware på Android, der optager og gemmer dine telefonsamtaler på SD-kortet og muligvis sender dem til en fjernserver.

Artikel top billede

Computerworld News Service: En ny trojansk hest på Android er ifølge en sikkerhedsanalytiker fra CA i stand til at optage dine telefonsamtaler.

En anden trojaner, der tidligere er blevet fundet af CA, loggede detaljer såsom varighed af indkommende og udgående opkald, men den malware, der blev identificeret i denne uge, optager selve telefonsamtalen i formatet AMR og gemmer optagelsen på enhedens hukommelseskort.

Denne malware "smider også en 'konfigurations'-fil med information om en fjernserver og parametre," skriver sikkerhedsanalytiker hos CA Dinesh Venkatesan i et blogindlæg, hvilket muligvis betyder, at de optagede opkald kan uploades til en server, hvorfra angriberen har adgang til dem.

Venkatesan har testet trojaneren i "et kontrolleret miljø med to mobilemulatorer, der kørte sammen med simulerede internet-services."

Resultaterne har han offentliggjort skærmdumps af. Det ser ud til, at trojaneren kun installeres, hvis brugeren af Android-enheden klikker på "Installer"-knappen i en meddelelse, der har en slående visuel lighed med legitime applikations installationsskærme.

Når trojaneren og fjernserverens konfigurationsfil er installeret på Android-enheden, vil et opkald så at sige "udløse bomben" - med andre ord igangsætte optagelsen og lagringen af opkaldet.

"Da det i forvejen er vidt og bredt anerkendt, at dette år bliver et år med mobil malware, så råder vi smartpone-brugere til at være mere logiske og følge de grundlæggende sikkerhedsprincipper, når de surfer og installerer applikationer," advarer Venkatesan.

Android-platformen giver en større fleksibilitet end på iPhone ved at tillade installationen af tredjeparts-applikationer - endda også apps der ikke er godkendt til Googles Android Market - men denne frihed er også forbundet med en øget sikkerhedsrisiko.

Der er også blevet fundet applikationer inficeret med malware i selve Android Market, men man kan som bruger beskytte sig selv ved at installere antivirussoftware præcist som på en almindelig computer.

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect