Ny trojaner lytter med på din mobilsnak

Sikkerhedsanalytiker har fundet malware på Android, der optager og gemmer dine telefonsamtaler på SD-kortet og muligvis sender dem til en fjernserver.

Artikel top billede

Computerworld News Service: En ny trojansk hest på Android er ifølge en sikkerhedsanalytiker fra CA i stand til at optage dine telefonsamtaler.

En anden trojaner, der tidligere er blevet fundet af CA, loggede detaljer såsom varighed af indkommende og udgående opkald, men den malware, der blev identificeret i denne uge, optager selve telefonsamtalen i formatet AMR og gemmer optagelsen på enhedens hukommelseskort.

Denne malware "smider også en 'konfigurations'-fil med information om en fjernserver og parametre," skriver sikkerhedsanalytiker hos CA Dinesh Venkatesan i et blogindlæg, hvilket muligvis betyder, at de optagede opkald kan uploades til en server, hvorfra angriberen har adgang til dem.

Venkatesan har testet trojaneren i "et kontrolleret miljø med to mobilemulatorer, der kørte sammen med simulerede internet-services."

Resultaterne har han offentliggjort skærmdumps af. Det ser ud til, at trojaneren kun installeres, hvis brugeren af Android-enheden klikker på "Installer"-knappen i en meddelelse, der har en slående visuel lighed med legitime applikations installationsskærme.

Når trojaneren og fjernserverens konfigurationsfil er installeret på Android-enheden, vil et opkald så at sige "udløse bomben" - med andre ord igangsætte optagelsen og lagringen af opkaldet.

"Da det i forvejen er vidt og bredt anerkendt, at dette år bliver et år med mobil malware, så råder vi smartpone-brugere til at være mere logiske og følge de grundlæggende sikkerhedsprincipper, når de surfer og installerer applikationer," advarer Venkatesan.

Android-platformen giver en større fleksibilitet end på iPhone ved at tillade installationen af tredjeparts-applikationer - endda også apps der ikke er godkendt til Googles Android Market - men denne frihed er også forbundet med en øget sikkerhedsrisiko.

Der er også blevet fundet applikationer inficeret med malware i selve Android Market, men man kan som bruger beskytte sig selv ved at installere antivirussoftware præcist som på en almindelig computer.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra NetNordic

    De danske virksomheders kritiske infrastruktur er under pres

    Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Kræftens Bekæmpelse

    Teknisk it-projektleder

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Nordjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension