Elbiler
Trojaner avdekket i MG-elbiler: Microsoft kaller det fjernkontroll-skadevare
En tysk advokat oppdaget navnet på en kjent Android-trojaner gjemt i MG-produsentens egen lisensliste.
Funnet dukket opp i et 201 sider langt dokument som Landgericht München tvang det kinesiske konsernet SAIC til å legge fram i en rettssak om åpen kildekode. På side 36, under punkt 1400, stod oppføringen «Teardroid-phprat», navnet på en Android-basert fjernkontroll-trojaner.
Bak avsløringen står advokat Chan-jo Jun fra Würzburg, som selv leaser en MG4. Han saksøkte den tyske importøren for å tvinge fram lisensvilkår og kildekode for programvaren som styrer bilens infotainmentsystem. Da SAIC måtte utlevere dokumentet, dukket Teardroid-navnet opp, og tysk tech-presse har fulgt saken etter at Süddeutsche Zeitung først brakte den.
Slik klassifiserer Microsoft skadevaren
Microsoft har lagt Teardroid inn i sin trussel-katalog som «Trojan:AndroidOS/Teardroid.A», publisert 14. februar 2024. Selskapet beskriver den som en trojaner som «kan utføre en rekke handlinger etter en angripers valg» på Android-enheter, altså det som i sikkerhetsbransjen kalles en Remote Access Trojan, en fjernkontroll-trojaner. På GitHub finnes verktøyet som et enkelt Android-botnett som kan lese kontakter, SMS, samtalelogg og posisjonsdata og kjøre kommandoer på enheten.
At navnet dukker opp i selve produsentens dokumentasjon, ga umiddelbart alarm hos IT-jurister og sikkerhetsmiljøer.
Les også: Google endrer app som er installert på alle Android-telefoner: Slik påvirkes du
«Vi vet ikke om Beijing for eksempel lytter til hver eneste telefonsamtale i bilen. Men det ser ut til å være mulig», sier Chan-jo Jun til Süddeutsche Zeitung.
MG vil ikke kommentere. En utvikler sår tvil
MG Deutschland ville ikke svare på spørsmål om trojaner-funnet på grunn av den løpende rettssaken, men forsikret at selskapet «tar temaet svært alvorlig». Neste rettshøring i München er ventet i oktober.
Ikke alle er overbevist om at det ligger et aktivt spionprogram i bilene. PHP-utvikleren Sebastian Bergmann, som gjennomgikk lisenslisten, mener oppføringen mest sannsynlig er en feil fra en automatisk kodeskanner: en kodesnutt i bilprogramvaren har matchet et snapshot av Teardroid-repositoriet på GitHub, uten at noen har kontrollert treffet manuelt.
«Har SAIC faktisk infisert MG4 med en botnett-trojaner? Med sikkerhet ikke. Det ville ikke gitt teknisk mening, og den som gjorde det, ville neppe skrive det inn i sin egen lisensliste», skriver Bergmann i en gjennomgang av dokumentet.
Les også: Bilfargen i sommervarmen: Panseret kan bli 62 grader, men innvendig er forskjellen mindre
Han mener likevel saken er alvorlig fordi den viser at ingen leste dokumentet før det ble publisert.
Bakteppet: MG selger stort i Norge
MG er ett av de raskest voksende bilmerkene i Norge. Ifølge den norske importøren Norwegian Mobility Group har merket solgt 24.000 biler i Norge siden 2019, et tall som ble bekreftet i februar 2026 da MG passerte én million leverte biler i Europa. I Tyskland ble om lag 16.000 nye MG-er registrert i første halvår av 2026, og MG4 alene har historisk passert 30.000 solgte eksemplarer.
Infotainmentsystemet i bilene bygger på Android og kobler seg mot mobiltelefonen. I moderne biler er infotainment og kjøretøykontroll gjerne knyttet sammen via interne bussystemer, og det er nettopp sammenkoblingen som gjør at et Android-basert sikkerhetsfunn på papiret kan nå lenger enn bare til biltelefonen.
For norske MG-eiere og de som vurderer kjøp, er ballen nå hos SAIC. Rettssaken i München handlet i utgangspunktet om åpen kildekode, men når trojan-navn dukker opp i produsentens egne dokumenter, blir den plutselig også et forbrukeranliggende.
Les også: Google slettet Ringenes Herre fra biblioteket hans: Kjøperen fikk blankt nei til refusjon
Les også: Musks nye Starlink-løfte: Slik skal alle biler i verden kobles på satellitt

