På Android-enheder vrimler det med skadelig software.
Nu er en ny type malware blevet opdaget, og den er ganske ubehagelig. Malwaren, der går under navnet Hook, kan nemlig overtage styringen af din mobiltelefon fuldstændigt.
Det fremgår af en rapport udarbejdet af sikkerhedsfirmaet ThreatFabric.
Ifølge ThreatFabric deler Hook samme kildekode som den berygtede Ermac-malware, der stjæler loginoplysninger i bankapps og apps til kryptovaluta, men den nye malwaretype er markant farligere.
Ligesom Ermac kan Hook overtage styringen af telefonen, men som noget nyt kan hackerne takket være den nye malware styre telefonen i realtid, og det kan kan medføre uoverskuelige konsekvenser for potentielle ofre.
> Læs mere om malware og andre malwareangreb på Android-enheder her
Malware overtager styringen af din mobil
Hook kan ikke bare infiltrere din mobil, som almindelig spyware kan. Den kan overtage styringen i realtid, hvilket giver hackere mulighed for at overføre stort set alle former for data på telefonen.
Hook-malwaren udnytter nemlig skærmdeling-teknologien VNC (Virtual Network Computing) til at fjernstyre ofrets mobiltelefon.
Det betyder, at hackerne blandt andet kan:
- Tage screenshots.
- Swipe op, ned og til siden.
- Styre specifikke knapper på telefonen.
- Låse enheden op.
- Se alle filer.
- Stjæle filer.
- Videresende filer.
- Downloade filer til mobilen.
- Finde din præcise placering gennem GPS.
Desuden kan Hook åbne beskedtjenesten WhatsApp og støvsuge den for beskeder samt sende beskeder til dine kontakter i bestræbelserne på at sprede yderligere malware.
LÆS OGSÅ: Farlig spyware spreder sig på Android
Alle er i risiko for Hook-malware
Hook-malwaren er lavet til at inficere bankapps. De 10 mest udsatte lande er ifølge ThreatFabric USA, Spanien, Australien, Polen, Canada, Tyrkiet, England, Frankrig, Italien og Portugal.
Det forventes dog, at alle i verden kan risikere at blive ramt af Hook-malwaren.
ThreatFabric fortæller, at Hook-malwaren i øjeblikket kun er i testfasen, men når den er klar til at blive udgivet, vil det formentlig ske via phishing-kampagner, beskedtjenesten Telegram eller i form af falske apps i Google Play Butik.
LÆS OGSÅ: Se en printer blive hacket på få minutter
Sådan undgår du at blive ramt
Den nye malware lister sig ind på din telefon via falske apps. Malwaren benytter sig af sikkerhedshuller i din telefons styresystem, så det er især ældre Android-enheder, som er udsatte.
Det er altså meget vigtigt, at du altid sørger for at holde din telefon opdateret med den seneste version af styresystemet Android.
Derudover bør du kun hente aps fra Google Play Butik og ikke andre steder på nettet. Og så bør du altid tjekke, at de apps du henter, kommer fra forholdsvist kendte udbydere og har mange (positive) anmeldelser.
LÆS OGSÅ: Sådan finder du den rigtige app - og undgår de falske
Du kan også sikre din mobiltelefon med en sikkerhedsapp som fx Sophos Intercept X, som scanner din telefon løbende og advarer dig, hvis du er ved at hente malware. Du kan læse mere om Sophos i artiklen: "Beskyt din telefon mod malware"