Nyt Android-spil rammer brugeren på pengepungen

Ny app i Google Play skjuler sig bag spil og malker folk for penge.

Læs også:

Derfor kæmper Google fortsat med Android-malware

Det vælter ind med malware på din Android-mobil

Overblik: Så usikker er din Android-telefon

En ny trojansk hest huserer i Google Play, og den kan betyde skyhøje telefonregninger for de folk, der downloader app'en.

Denne gang er der ifølge sikkerhedsfirmaet Sophos tale om det kinesiske spil The Roar of the Pharaoh, som i virkeligheden malker brugeren for penge.

App'en sender i smug beskeder til overtakserede sms-tjenester og aflurer brugerens egne beskeder.

Folk, der gerne vil spille det originale spil, bliver let narret af den trojanske hest, fordi det originale spil slet ikke bliver distribueret via Google Play.

Android-platformen er mest udsat
Angrebet viser, at cyberkriminelle har set sig lune på Android-platformen i forhold til andre mobile styresystemer.

Det kan skyldes det åbne kodemiljø, som kendertegner Android i forhold til eksempelvis den mere lukkede iOS-platform, medmindre den er jailbreaket.

"Apple er gode til at sørge for, at den software, der kommer ind, er godkendt og sikkerhedstjekket, hvor Android er mere åbent," siger Dennis Wøldike, som er administrerende direktør i it-sikkerhedsfirmaet Infinitgate, der distribuerer Sophos i Danmark.

Sikkerhedsekspert Lars Neupart fra sikkerhedsvirksomheden Neupart, mener også, at Apple har et lille forspring i forhold til Google, når det kommer til app-sikkerhed.

"De sidder lidt hårdere på deres app store, end Google gør. Man kan dog godt lukke en android-enhed ned, så den kun kan få apps fra en bestemt app store," forklarer han.

Det kræver, at man lægger en såkaldt policy management app ind og styrer den fra centralt hold. Det er der dog ikke mange, der har gjort, lyder det ifølge Lars Neupart. 

"Så fordi det er mere åbent, er der flere muligheder. Du kan i princippet hente en app alle mulige steder fra med en android-enhed. Det gør også, at det bliver lettere at snige malware ind end på en iOS-enhed, som ikke er jailbreaket," siger han.

Brug din sunde fornuft
Dennis Wøldike siger, at der tidligere har været et lignende angreb i Skandinavien, dog i mindre omfang, og han tror, at vi vil se flere lignende angreb i fremtiden.

Lars Neupart maner dog til besindighed og appellerer brugerne til at udvise skepsis, når de henter apps, især hvis det foregår uden for Google Play.

"Google har ligesom Apple også forholdsvis hurtigt fjernet apps, hvis der har været mistanke om, at der er noget galt," siger han.

Selvom flere sikkerhedsproducenter er begyndt at markedsføre sikkerhedspakker til telefonerne, mener Lars Neupart, at det er vigtigere lige nu at være kritisk og følge med, når man henter apps til sin smartphone.

"Vi får nok brug for dem på et tidspunkt, men lige nu er det ikke den oplagte anbefaling at sige, at alle smartphones skal have en stor sikkerhedspakke ind at ligge på sin telefon. Der er ikke grund til at panikke over det her," siger han.

I stedet henviser Lars Neupart virksomheder, der administrerer Android-enheder, til at fokusere på at beskytte data på telefonen eller tablet-computeren, hvis en af disse forsvinder. 

"Enheder, der forsvinder, er lige nu en større trussel end malware, så husk at have remote wipe klar," siger han. 


Læs også:

Derfor kæmper Google fortsat med Android-malware


Det vælter ind med malware på din Android-mobil

Overblik: Så usikker er din Android-telefon


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Gå hjem møde: Sådan sikrer I jer mod cyberangreb

Næsten halvdelen af de danske virksomheder har været ramt af succesfulde cyberangreb i det seneste års tid. Men hvad betyder det helt konkret? Og hvilke skridt bør du tage? Det kan du få et enkelt overblik på dette gå-hjem-møde.

20. september 2017 | Læs mere


Få mere fart på dit internet: Optimering af WiFi, 4G og kablede forbindelser

Bliv klogere på, hvordan du får mere fart på dit netværk og hør om optimering af både WiFi, 4G og kablede forbindelser. Kom og få indsigt i de nyeste og mest effektive værktøjer, der kan bruges til at optimere og kvalitetssikre netværk. Du bliver også introduceret til konkrete koncepter og løsninger, der kan tages i brug, når medarbejderne er på farten. Herunder spiller både økonomi, brugervenlighed og ikke mindst it-sikkerhed en afgørende rolle.

21. september 2017 | Læs mere


Kompetera SolutionsDay 2017

Som it-professionel i dag forventes du at have et bud på fremtiden, fod på sikkerheden og fuldt styr på driften. På Kompetera SolutionsDay 2017 får du inspiration og svar - kom og hør spændende indlæg fra blandt andre Jakob Scharf tidligere chef for PET og Ken Bonefeld Nielsen, head of corporate security & ACA Department hos Sony Mobile Communications.

05. oktober 2017 | Læs mere






Computerworld
De 30 største danske it-virksomheder: Her er antallet af ansatte - og hvor mange penge, der bruges på løn
Top 100: Computerworld har nærstuderet årsregnskaberne fra 499 danske it- og televirksomheder og kan her bringe listen med de 30 største arbejdspladser. Se antallet af ansatte og få et indblik i, hvor mange penge virksomhederne bruger på løn til medarbejderne.
CIO
Du risikerer at blive hægtet helt af, hvis ikke dit netværk bliver fremtidssikret - og det haster
Klumme: Hver dag går mere 168,1 petabyte gennem netværket hos AT&T, hvilket svarer til 130 millioner timers video i HD. Det viser, hvor store krav der i dag stilles til en virksomheds netværk. Er du klar til det?
Comon
Oversigt: Her er de bedste Android-smartphones der kan købes i Danmark
Det vrimler med spændende Android-smartphones på markedet. Vi har samlet en oversigt over de bedste Android-telefoner, du kan købe herhjemme netop nu.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.