Malware skjulte sig i app-butik i flere uger

Ny afsløring viser, at man ikke kan stole på software i de officielle app stores. En trojaner i Google Play blev først opdaget efter en halv måned.

Artikel top billede

(Foto: Povl D. Rasmussen)

Symantec har igen fundet malware i den officielle app-butik til Android-platformen, Google Play. Det usædvanlige er, at trojaneren har ligget i app-butikken i flere uger uden at blive afsløret som malware. Der er tale om to programmer, "Super Mario Bros" og "GTA 3 Moscow City", som er hentet mellem 50.000 og 100.000 gange.

Malwaren bruger altså navne fra populære spil for at få folk til at downloade softwaren. Men programmøren har flere tricks i ærmet. Trojaneren bruger en såkaldt "staged payload", hvor den første, harmløse del af programmet bliver uploadet til Google Play.

Når brugeren har hentet denne komponent, tager den selv kontakt til nettet og installerer en anden komponent fra Dropbox, som sender sms-beskeder til et dyrt betalingsnummer i Øst-Europa.

Det er så smart programmeret, at denne komponent afinstallerer sig selv når de dyre sms'er er sendt for at sløre sporene.

Google bruger ellers en automatisk proces kaldet Bouncer, som scanner efter malware, spyware og trojanere. Men Bouncer kan altså snydes ved at dele programmet i flere dele. I Apples App Store har man ikke samme problem. Her er der meget streng kontrol med alle apps.

Malware er et stigende problem på Android-platformen. Forleden blev det første Android-botnet opdaget.

Samtidig advarer Trend Micro om, at antallet af malware-applikationer til Android er steget fra 10.000 til 20.000 på en enkelt måned.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-koordinator: Vil du støtte FMI med opbygningen af Forsvaret i Ballerup?

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til Forsvarets nye Digital Backbone - Et samfundkritisk IT-miljø

    Nordjylland

    BEC Financial Technologies

    Product owner (senior) - Data & Analytics

    Region Sjælland

    Capgemini Danmark A/S

    SAP Engagement Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)