Farlig sms havner i danske Android-telefoner: Går direkte efter dit NemID og Mobilepay

En ny bølge af farlige sms'er tikker i disse dage ind på danske Android-telefoner. Indtil videre er over 5.000 danskere blevet lokket til at klikke på det farlige link, der blandt andet går efter at høste dine NemID-oplysninger.

Artikel top billede

Arkivfoto: Shutter_M /. (Foto: Shutter_M /)

Computerworld har været i kontakt med flere danskere, der i sidste par dage har modtaget en sms med beskeden om, at der venter en mms-besked, hvis de klikker på et medsendt link.

Den nok så uskyldigt udseende sms har følgene ordlyd:

"Du har modtaget en MMS-besked fra +4529781229. Følg linket https://bitly[...]com/1TIny9Z," hvor det farlige link (her i en modificeret udgave) kan føre dig ind på en hel rute af ubehageligheder.

For hvis du som Android-bruger har modtaget beskeden og klikker på linket, kan du samtidig risikere at give bagmændene en hel række rettigheder på din telefon via et APK (Android Package Kit), som findes på sitet.

Bliver en del af botnet

It-sikkerhedsselskabet CSIS Security Group advarer i sit nyhedsbrev om, at næste fase i angrebet foregår ved, at den/din ramte Android-telefon inddrages i et botnet.

"APK-pakken er blevet døbt "exts.denmark" af bagmændene, og denne gang udvider den sit angreb til decideret at gå efter NemID, Mobilebank og Mobilepay," skriver CSIS Security Group, som har dekompileret hele koden.

Undersøgelsen af den skadelige kode fra den pågældende APK afslører, at den gør brug falske dialogbokse, som er bygget for at høste brugernes NemID-brugernavn og -kode.

Herefter sendes alle de høstede data tilbage til bagmændenes control and command-server, hvilket er identisk

Sågar har sikkerhedsselskabet også fundet funktionalitet, der forsøger at høste ofrets CPR-nummer via Android-datatyven, som CSIS har MazarBOT.

5.400 er hoppet i fælden

Også oplysninger om Android-brugerens Mobilepay-app forsøger de it-kriminelle at indhente på samme måde.

Et klik på linket i den oprindelige sms kan også give bagmændene adgang til en masse funktioner på telefonen.

"Herunder opsamle kald og SMS'er, foretage og viderestille opkald, slette telefonen via forskellige metoder, høste telefonumre," advarer CSIS Security Group i sin mail.

Indtil videre anslår sikkerhedsselskabet, at 5.400 har klikket på linket via MazorBOT-sms'en, hvilket får følgende ord med på vejen:

Vi antager naturligvis, at der blandt de mange kliks kan gemme sig nysgerrige personer og researchere, men hele 5.400 som har klikket på linket er alligevel rigtigt mange, og illustrerer hvor alvorlig en trussel, MazarBOT har vokset sig til."

Sikkerhedsselskabet betegnet botnet-netværket MazorBOT som en 'yderst raffineret datatyv', som formentlig inden længe vil få forfinet funktionalitet - og dermed være endnu mere skadelig.

Du kan læse mere på CSIS Security Groups hjemmeside om den nyeste sms-trussel.

Læs også:
Sikkerheds-ekspert: Derfor duer statisk sikkerhed bare ikke - her er tre fif til at få bedre it-sikkerhed i virksomheden

Socialt eksperiment fastslår: Vores it-sikkerhed er til salg for gratis WiFi

Annonce

Annonceindlæg fra gavdi

AI er blevet en del af arbejdsdagen - men er vi klar til at bruge den?

AI bliver først for alvor en del af arbejdet, når teknologien integreres i den måde, vi arbejder på. At have adgang til AI betyder ikke nødvendigvis, at medarbejderne er klar til at bruge den.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,