Ny trojaner lytter med på din mobilsnak

Sikkerhedsanalytiker har fundet malware på Android, der optager og gemmer dine telefonsamtaler på SD-kortet og muligvis sender dem til en fjernserver.

Artikel top billede

Computerworld News Service: En ny trojansk hest på Android er ifølge en sikkerhedsanalytiker fra CA i stand til at optage dine telefonsamtaler.

En anden trojaner, der tidligere er blevet fundet af CA, loggede detaljer såsom varighed af indkommende og udgående opkald, men den malware, der blev identificeret i denne uge, optager selve telefonsamtalen i formatet AMR og gemmer optagelsen på enhedens hukommelseskort.

Denne malware "smider også en 'konfigurations'-fil med information om en fjernserver og parametre," skriver sikkerhedsanalytiker hos CA Dinesh Venkatesan i et blogindlæg, hvilket muligvis betyder, at de optagede opkald kan uploades til en server, hvorfra angriberen har adgang til dem.

Venkatesan har testet trojaneren i "et kontrolleret miljø med to mobilemulatorer, der kørte sammen med simulerede internet-services."

Resultaterne har han offentliggjort skærmdumps af. Det ser ud til, at trojaneren kun installeres, hvis brugeren af Android-enheden klikker på "Installer"-knappen i en meddelelse, der har en slående visuel lighed med legitime applikations installationsskærme.

Når trojaneren og fjernserverens konfigurationsfil er installeret på Android-enheden, vil et opkald så at sige "udløse bomben" - med andre ord igangsætte optagelsen og lagringen af opkaldet.

"Da det i forvejen er vidt og bredt anerkendt, at dette år bliver et år med mobil malware, så råder vi smartpone-brugere til at være mere logiske og følge de grundlæggende sikkerhedsprincipper, når de surfer og installerer applikationer," advarer Venkatesan.

Android-platformen giver en større fleksibilitet end på iPhone ved at tillade installationen af tredjeparts-applikationer - endda også apps der ikke er godkendt til Googles Android Market - men denne frihed er også forbundet med en øget sikkerhedsrisiko.

Der er også blevet fundet applikationer inficeret med malware i selve Android Market, men man kan som bruger beskytte sig selv ved at installere antivirussoftware præcist som på en almindelig computer.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo