Falske antivirus-apps spreder farlig malware

Check Point Software Technologies kan fortælle, at seks forskellige antivirus-apps i Googles officielle appbutik, Google Play, indeholder malware, der kan stjæle brugernes personlige oplysninger og bankinformationer

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget en række antivirus-apps i Google Play-butikken, der, i stedet for at bekæmpe hackere, spreder en ondsindet malware. Ifølge analytikerne hos Check Point Research er der tale om banking-malwaren ved navn SharkBot, som stjæler personlige oplysninger og bankinformationer. Hvis en bruger har installeret en app med SharkBot-malwaren, kan cyberkriminelle dermed få adgang til, og udnytte, personfølsomme data og kreditkortoplysninger. 

Det lyder som en aprilsnar, at et antivirusprogram i virkeligheden er en ondsindet malware. Men faktum er, at vi har identificeret seks forskellige antivirus-apps i Google Play, der spreder SharkBot-malwaren. Denne type malware er især farlig for intetanende brugere, da den stjæler de mest personlige informationer.

Der er ingen tvivl om, at de cyberkriminelle har valgt at spille på folks tillid ved at sprede malwaren gennem en antivirus-app. Brugerne ønsker at være beskyttede og downloader derfor velmenende en antivirus-app, men desværre sker det stik modsatte. Det er endnu et eksempel på, at hackerne ikke har nogle skrupler, når de leder efter nye metoder til at ramme brugerne.

Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark

Kan stadig downloades 

Check Point Software Technologies har efter opdagelsen af de seks falske antivirus-apps henvendt sig til Google, der nu har fjernet dem fra deres officielle butik, Google Play. Dog kan flere af disse apps stadig downloades fra uofficielle kilder. 

Til trods for, at Google har fjernet disse apps fra deres butik, kan de stadig downloades fra en række uofficielle appbutikker. Derfor opfordrer vi kraftigt til, at Android-brugere aldrig downloader deres apps fra andre steder end Google Play, og at man generelt er påpasselig med at downloade antivirus-apps fra ukendte udviklere.

Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark

Check Point Research har identificeret følgende antivirus-apps, der alle spreder SharkBot-malwaren: 

  • Atom Clean-Booster, Antivirus
  • Antivirus, Super Cleaner
  • Alpha Antivirus, Cleaner
  • Powerful Cleaner, Antivirus
  • Center Security – Antivirus

Sidstnævnte findes i to versioner med samme navn, men er altså begge ondsindede apps. 

About Lars Bennetzen 3824 Articles
Lars Bennetzen har været it- og gadget-journalist siden 1992, og arbejdet som redaktør på PC World, Ingeniøren, Jern- og Maskinindustrien, Procesteknik og Ugens Erhverv. I 2006 blev Lars Chefredaktør på Alt om DATA, og bestyrede det gode gamle it-blad gennem de næste 6 år. I 2012 blev Lars selvstændig og stiftede firmaet Blackbelt Communications og i 2015 startede han Tech-Test. Lars fungerer også som kommunikationskonsulent, taler, moderator og gadgetekspert.
Kommentar til artiklen?