Én analyse fant mer enn 200 uredelige Android-apper i Google Play, og andre sikkerhetsteam sier at Google fjernet over 70 ondsinnige apper som til sammen var lastet ned mer enn 19 millioner ganger. Sikkerhetsforskere omtaler kjente malware-familier som Joker og Harly, dokumentleser-apper med Anatsa, og McAfee har identifisert en tilgangsmisbrukende variant kalt Xamalicious. Google fjernet mange av appene fra Play Butikk, men de kan fortsatt ligge på allerede infiserte telefoner, og brukere må selv slette dem eller kjøre skanning med Play Protect.

Google har fjernet et stort antall ondsinnede Android-apper fra Play Butikk etter at flere sikkerhetsteam slo alarm. Funnene viser at angripere gjemmer skadelig kode i apper som utgir seg for nyttige verktøy, som VPN-er, enhetsbestiseringsverktøy, bilderedigerere og dokumentlesere. Disse kategoriene står for en stor del av nedlastingene som ble misbrukt, ifølge analysene.

Hva slags apper og hvordan de skjuler seg

Forskerne har identifisert flere tydelige trusselklasser. Joker-familien er blant de hyppigst observerte, og den kan automatisk registrere brukere på betalte SMS-tjenester uten samtykke. Harly er en annen gjenganger i analyser av kompromitterte verktøyapper.

Dokumentleser-apper har blitt brukt som lokkemiddel for varianter som Anatsa. Ifølge én rapport kunne Anatsa hente innloggingsdetaljer fra flere hundre ulike bank- og kryptotjenester etter at brukeren åpnet infiserte dokumentfiler. Det gjør denne typen app særlig farlig for brukere som håndterer økonomi og digitale lommebøker på mobilen.

McAfee Mobil Research Team identifiserte en gruppe på 25 apper som var infisert med en malwarefamilie de omtaler som Xamalicious. Ifølge McAfee utnytter denne varianten tilgjengelighetstilganger til å utføre handlinger i bakgrunnen. McAfee skriver at slik tilgang kan gi angriperne mulighet til å ta full kontroll over enheten.

Av disse 25 appene hadde 13 opprinnelig vært tilgjengelige i Play Butikk før de ble fjernet.

Det er verdt å merke seg at ulike sikkerhetsteam har analysert forskjellige lister og kampanjer, og derfor peker rapportene mot noe forskjellige tall. Én analyse hevdet å ha identifisert mer enn 200 uredelige apper, mange av dem lastet ned millioner av ganger, mens en annen kilde anslo at mer enn 70 apper var fjernet med et samlet nedlastingsvolum på over 19 millioner. McAfees funn er mer avgrenset, med hundretusener av nedlastinger for Xamalicious-gruppen. Disse forskjellene tyder på at det ikke finnes ett samlet offentlig register over alle infiserte apper i denne runden.

Slik oppdager og fjerner du infiserte apper

Forskere og sikkerhetsselskaper som har analysert kampanjene, anbefaler konkrete tiltak brukere kan følge. Første skritt er å kjøre en Play Protect-skanning via Google Play. Play Protect ligger under profilmenyen i Play Butikk, og der kan du starte en skanning som kontrollerer enheter for skjult eller mistenkelig programvare.

Hvis skanningen identifiserer en mistenkelig app, bør du slette den umiddelbart. Husk at fjerning fra Play Butikk ikke avinstallerer appen fra telefonen din. Google kan fjerne en app fra butikken for å hindre nye installasjoner, men eksisterende kopier må håndteres av brukeren.

For å fjerne flere apper samtidig kan du bruke Play Butikkens administrasjonsmeny for apper og enheter. Gå til profilikonet i Play Butikk, velg administrasjon av apper og enheter, og gå gjennom listen over installerte apper. Fjern apper du ikke kjenner igjen eller som har mistenkelige tillatelser. Sikkerhetseksperter anbefaler også å lese brukeranmeldelser og utviklerinformasjon før du installerer nye verktøy, og å unngå tredjepartskilder for APK-filer.

Et annet vanlig råd er å være varsomme med apper som ber om overdrevne tillatelser. Mange av de oppdagede variantene krever tilgang som ikke står i rimelig forhold til appens funksjon.

Related Articles

McAfee Mobil Research Team fant 25 apper infisert med Xamalicious, og 13 av disse hadde vært tilgjengelige i Play Butikk før de ble fjernet.

Denne artikkelen er laget med hjelp av AI.