Ny trojaner lytter med på din mobilsnak

Sikkerhedsanalytiker har fundet malware på Android, der optager og gemmer dine telefonsamtaler på SD-kortet og muligvis sender dem til en fjernserver.

Artikel top billede

Computerworld News Service: En ny trojansk hest på Android er ifølge en sikkerhedsanalytiker fra CA i stand til at optage dine telefonsamtaler.

En anden trojaner, der tidligere er blevet fundet af CA, loggede detaljer såsom varighed af indkommende og udgående opkald, men den malware, der blev identificeret i denne uge, optager selve telefonsamtalen i formatet AMR og gemmer optagelsen på enhedens hukommelseskort.

Denne malware "smider også en 'konfigurations'-fil med information om en fjernserver og parametre," skriver sikkerhedsanalytiker hos CA Dinesh Venkatesan i et blogindlæg, hvilket muligvis betyder, at de optagede opkald kan uploades til en server, hvorfra angriberen har adgang til dem.

Venkatesan har testet trojaneren i "et kontrolleret miljø med to mobilemulatorer, der kørte sammen med simulerede internet-services."

Resultaterne har han offentliggjort skærmdumps af. Det ser ud til, at trojaneren kun installeres, hvis brugeren af Android-enheden klikker på "Installer"-knappen i en meddelelse, der har en slående visuel lighed med legitime applikations installationsskærme.

Når trojaneren og fjernserverens konfigurationsfil er installeret på Android-enheden, vil et opkald så at sige "udløse bomben" - med andre ord igangsætte optagelsen og lagringen af opkaldet.

"Da det i forvejen er vidt og bredt anerkendt, at dette år bliver et år med mobil malware, så råder vi smartpone-brugere til at være mere logiske og følge de grundlæggende sikkerhedsprincipper, når de surfer og installerer applikationer," advarer Venkatesan.

Android-platformen giver en større fleksibilitet end på iPhone ved at tillade installationen af tredjeparts-applikationer - endda også apps der ikke er godkendt til Googles Android Market - men denne frihed er også forbundet med en øget sikkerhedsrisiko.

Der er også blevet fundet applikationer inficeret med malware i selve Android Market, men man kan som bruger beskytte sig selv ved at installere antivirussoftware præcist som på en almindelig computer.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS