Malware skjulte sig i app-butik i flere uger

Ny afsløring viser, at man ikke kan stole på software i de officielle app stores. En trojaner i Google Play blev først opdaget efter en halv måned.

Symantec har igen fundet malware i den officielle app-butik til Android-platformen, Google Play. Det usædvanlige er, at trojaneren har ligget i app-butikken i flere uger uden at blive afsløret som malware. Der er tale om to programmer, "Super Mario Bros" og "GTA 3 Moscow City", som er hentet mellem 50.000 og 100.000 gange.

Malwaren bruger altså navne fra populære spil for at få folk til at downloade softwaren. Men programmøren har flere tricks i ærmet. Trojaneren bruger en såkaldt "staged payload", hvor den første, harmløse del af programmet bliver uploadet til Google Play.

Når brugeren har hentet denne komponent, tager den selv kontakt til nettet og installerer en anden komponent fra Dropbox, som sender sms-beskeder til et dyrt betalingsnummer i Øst-Europa.

Det er så smart programmeret, at denne komponent afinstallerer sig selv når de dyre sms'er er sendt for at sløre sporene.

Google bruger ellers en automatisk proces kaldet Bouncer, som scanner efter malware, spyware og trojanere. Men Bouncer kan altså snydes ved at dele programmet i flere dele. I Apples App Store har man ikke samme problem. Her er der meget streng kontrol med alle apps.

Malware er et stigende problem på Android-platformen. Forleden blev det første Android-botnet opdaget.

Samtidig advarer Trend Micro om, at antallet af malware-applikationer til Android er steget fra 10.000 til 20.000 på en enkelt måned.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

22. august 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

24. august 2017 | Læs mere


Sikkerhed på netværk, firewall, routere: Få styr på din infrastruktur

Netværk, routere og firewall er meget kritiske elementer, når det handler om at beskytte sig mod angreb. Seminaret sætter fokus på, hvordan din virksomhed kan beskytte sig bedre mod alt fra DDoS-angreb til hackere og malware. Mød nogle af de førende sikkerhedsleverandører og sikkerhedseksperter, der kan hjælpe dig med at beskytte din infrastruktur. Få inspiration til kommende investeringer og strategiske overvejelser.

29. august 2017 | Læs mere





Computerworld
Presset sikkerhedsfirma sender gratis antivirus-program i topklassen på gaden globalt
Kaspersky har annonceret en gratis-version af selskabets roste antivirus-løsning, som vil være nok til de fleste.
CIO
Hackede dansk virksomhed gennem receptionisten: ”Hun var venlig og forsøgte at underholde os. Det udnyttede vi”
Et hold frustrerede sikkerhedseksperter kunne ikke hacke en dansk virksomhed. Men så fandt de ud af, at receptionistens datter kunne lide mobilspil…
Comon
Skræmmende dokumentarfilm fremstiller berømt it-sikkerhedsekspert som skingrende sindsyg og farlig
En amerikansk dokumentarfilm der i øjeblikket kan ses på Netflix tegner et uhyggeligt billede af den mand, som millioner af computerbrugere over hele verden har lagt deres cybersikkerhed i hænderne på.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.