Sikkerhedsfirma advarer: En million Google-konti hacket af Android-virus

Helt ny Android-virus går direkte efter din Google-konto. Sammenlagt er det blevet til over en million inficerede konti. Se her, hvordan du kan se, om du er ramt og løse problemet, hvis uheldet har været ude.

Artikel top billede

Illu: Maksim Kabakou / Maksim Kabakou (Foto: Maksim Kabakou / Maksim Kabakou)

Sikkerhedsfirmaet Check Point beretter nu om at en variant af en Android-virus, kaldet Gooligan, som angiveligt har fået adgang til mere end en million Google-konti.

Det skriver firmaet mere om på sin blog.

Gooligan går efter enheder som smarte telefoner og tablets med Android, hvor den stjæler e-mailadresser og godkendelsesnøgler. Virussen angriber enheder med Android 4 (Jelly Bean, KitKat) og 5 (Lollipop), der udgør næsten tre ud af fire Android-enheder, der er i brug lige nu.

Google er kontaktet

Ved at indsamle disse informationer it-kriminelle skaffe sig adgang til brugerdata på Google-tjenester som Gmail, Google Photos, Google Docs, Google Play, Google Drive og G Suite.

Det oplyser sikkerhedsfirmaet, der også beskriver angrebet som en ny strategi.

"Vi ser et skifte i hackernes strategi, hvor de nu går efter mobile enheder til at få adgang til den fortrolige information, der er gemt på dem," siger Michael Shaulov, der er chef for Check Points mobile produkter

Sikkerhedsfolkene kontaktede Googles sikkerhedsafdeling, da de opdagede virussen for at få løst problemet.

"Som en del af vores igangværende indsats for at beskytte brugere mod virusfamilien, har vi taget en række skridt for at beskytte brugerne og forbedre den generelle sikkerhed i Android-økosystemet," siger Adrian Ludwig, der direktør for Android-sikkerhed hos Google i den forbindelse.

Ikke en ny virus

Gooligan-koden blev første gang opdaget i den ondsindede app Snappea sidste år, men i august 2016 dukkede den op i en ny variant, som der nu advares imod.

Der er dog ingen grund til at gå i panik for det er kun ni procent af de smittede enheder, der findes i Europa. Plagen er langt størst i Asien.

Problemet begynder det øjeblik en bruger downloader og installerer en Gooligan-inficeret app uden for Googles app-univers, på en sårbar Android-enhed, eller ved at klikke på et ondsindet link i en phising-besked.

Der er dog allerede udviklet et gratis online værktøj, der gør det muligt for brugere at finde ud af om deres Google-konto er blevet ramt.

Det kan du finde her.

Hvis uheldet har været ude, så er det dog lidt besværligt at genskabe mobilen.

"Hvis din konto er blevet hacket, er det nødvendigt med en ny installation af styresystemet på din mobile enhed. Denne manøvre kendes også som 'flashing', og vi anbefaler, at man slukker sin enhed og går til en certificeret tekniker eller teleudbyder, som kan hjælpe dig med at 'flashe' din enhed," forklarer Michael Shaulov.

Læs også:
Kæmpe test af antivirus til Android: Her er de bedste programmer

Brugernes valg: Her er verdens mest anvendte antivirusprogrammer til pc og telefon

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Horsens

Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Se alle vores events inden for it

Netcompany A/S

Managing Architect

Midtjylland

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

SOS International

Cloud Native Architect

Midtjylland

KMD A/S

Compliance Officer

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job