Malware skjulte sig i app-butik i flere uger

Ny afsløring viser, at man ikke kan stole på software i de officielle app stores. En trojaner i Google Play blev først opdaget efter en halv måned.

Artikel top billede

(Foto: Povl D. Rasmussen)

Symantec har igen fundet malware i den officielle app-butik til Android-platformen, Google Play. Det usædvanlige er, at trojaneren har ligget i app-butikken i flere uger uden at blive afsløret som malware. Der er tale om to programmer, "Super Mario Bros" og "GTA 3 Moscow City", som er hentet mellem 50.000 og 100.000 gange.

Malwaren bruger altså navne fra populære spil for at få folk til at downloade softwaren. Men programmøren har flere tricks i ærmet. Trojaneren bruger en såkaldt "staged payload", hvor den første, harmløse del af programmet bliver uploadet til Google Play.

Når brugeren har hentet denne komponent, tager den selv kontakt til nettet og installerer en anden komponent fra Dropbox, som sender sms-beskeder til et dyrt betalingsnummer i Øst-Europa.

Det er så smart programmeret, at denne komponent afinstallerer sig selv når de dyre sms'er er sendt for at sløre sporene.

Google bruger ellers en automatisk proces kaldet Bouncer, som scanner efter malware, spyware og trojanere. Men Bouncer kan altså snydes ved at dele programmet i flere dele. I Apples App Store har man ikke samme problem. Her er der meget streng kontrol med alle apps.

Malware er et stigende problem på Android-platformen. Forleden blev det første Android-botnet opdaget.

Samtidig advarer Trend Micro om, at antallet af malware-applikationer til Android er steget fra 10.000 til 20.000 på en enkelt måned.

Læses lige nu

    KMD A/S

    Seniorudvikler (.NET)

    Københavnsområdet

    TV2

    Android App Developer til TV 2

    Københavnsområdet

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Aller Media A/S

    Engineering Manager

    Uspecificeret arbejdssted

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS