En ny Android-skadlig programvara sprider sig snabbt, och experter advarer nu brugere om en alvorlig risiko, der kan ramme hvem som helst.
Just nu läser andra
Det är lätt att gå vilse i den digitala djungeln – särskilt om man inte är uppmärksam.
Och med den nya Android-malwaren SoumniBot handlar det inte om små irritationsmoment.
Här pratar vi om en riktig fuling som smyger sig in i mobilen och i princip hjälper sig själv till dina pengar. Så diskret att du knappt märker något förrän skadan redan är skedd.
Det skriver telepolis.pl.
En varg i fårakläder
Varje Android-app har ett så kallat manifest – en slags instruktion som talar om för telefonen vad appen får och inte får göra.
Läs också
Det känner SoumniBot mycket väl till, och den använder manifestet som en rökridå för att smita förbi säkerhetssystemen.
Malwaren manipulerar bland annat komprimeringsvärden och filstorlekar, så systemet inte upptäcker något avvikande. På så sätt glider den förbi kontrollerna som om ingenting hänt.
Dessutom saboterar den analysverktyg som normalt avslöjar skadliga appar, genom att fylla manifestet med extremt långa textsträngar.
Det är som att försöka stoppa en elefant i en toffel – helt enkelt omöjligt att läsa in allt korrekt.
När skadan redan är framme
Om SoumniBot väl tagit sig in i din enhet är det fritt fall.
Läs också
Den startar en bakgrundstjänst som skickar dina privata data – kontakter, bilder, videor och till och med certifikat för nätbanken – till en extern server var femtonde sekund.
Och stänger du tjänsten? Ingen fara, den startar om sig själv efter 16 minuter.
Den kan dessutom både ta emot och skicka SMS, ändra volymen, slå ljudlös av och på – och värst av allt: den kan snappa upp och vidarebefordra engångskoderna du använder för att godkänna betalningar.
Var på din vakt
Kaspersky har redan slagit larm och informerat Google om bristerna, men tills vidare gäller det att vara extra försiktig.
SoumniBot sprids troligen via appar från inofficiella appbutiker. När den väl är installerad gömmer den sin ikon så du inte ser att den finns.
Läs också
Så om en app känns lite för bra för att vara sann – eller kommer från en källa du aldrig hört talas om – låt bli. Din bankkonto kommer att tacka dig.