Følg oss her

Mobil

Advarsel: Slett denne appen

Kan tømme bankkontoen din

Publisert

d.

Foto: Shutterstock

En ny type skadelig programvare sprer seg blant Android-brukere, og den kan i verste fall tømme bankkontoen din for penger.

Det er Android-malwaren SoumniBot som nå vekker stor bekymring. Ifølge telepolis.pl skjuler denne ondsinnede appen seg så godt at mange ikke oppdager trusselen før det er for sent.

Lurer seg forbi sikkerhetssystemene

Alle Android-apper har et såkalt manifest – en slags regelbok som forteller telefonen hva appen kan gjøre. SoumniBot manipulerer dette manifestet for å komme seg forbi sikkerhetskontroller. Den endrer blant annet komprimeringsverdier og filstørrelser, slik at systemet ikke fanger opp uregelmessighetene.

I tillegg bruker SoumniBot ekstremt lange tekststrenger, som gjør det nesten umulig for analyseverktøy å lese appens innhold. Dette gjør at skadelig aktivitet kan foregå helt ubemerket på enheten.

Les også: Nå er det slutt: Disse iPhone-modellene får ikke flere oppdateringer

Slik angriper SoumniBot

Når SoumniBot først har kommet inn på telefonen din, starter den en skjult bakgrunnstjeneste. Denne tjenesten sender sensitive data – som kontakter, bilder, videoer og selv netbank-informasjon – til en ekstern server hvert 15. sekund.

Og selv om du forsøker å stoppe prosessen, starter den automatisk opp igjen etter bare 16 minutter.

Enda verre: SoumniBot kan også sende og motta SMS-er, endre lydinnstillinger, slå lydløs til og fra – og ikke minst fange opp og videresende engangskoder som brukes til å godkjenne betalinger.

Kan skjule seg i apper fra ukjente kilder

Ifølge sikkerhetsselskapet Kaspersky sprer SoumniBot seg hovedsakelig via apper fra uautoriserte appbutikker. Etter installasjon skjuler den sitt eget ikon, slik at det er vanskelig å oppdage at den er installert.

Google er informert om trusselen, men frem til en løsning foreligger, bør du være ekstra forsiktig:

  • Installer kun apper fra Google Play Butikk eller andre pålitelige kilder.
  • Vær skeptisk til apper som virker «for gode til å være sanne».
  • Hold telefonen oppdatert med nyeste sikkerhetsoppdateringer.
  • Bruk antivirusprogram på mobilen.

Din bankkonto vil takke deg for det.

Annonse