Ekspert i cybersikkerhed advarer nu mod farlig malware, der gemmer sig i populære Android-apps.

Ejere af Android-telefoner bør være opmærksomme på en ny advarsel fra en gruppe eksperter i cybersikkerhed.
Forskere hos Zimperium har ifølge Express afsløret en bekymrende kampagne, hvor hackere narrer brugere til at installere populære apps inficeret med en farlig malware kaldet Rokarolla.
Når først Rokarolla er installeret, kan den overvåge enhedens aktivitet og stjæle følsomme oplysninger som bankoplysninger.
Den kan endda vise en falsk låseskærm oven på det ægte, hvilket giver hackerne mulighed for at stjæle både PIN-koder, adgangskoder og meget andet.
Ifølge eksperterne udnytter de seneste angreb Androids mulighed for at sideloade apps – det vil sige installere software uden for den officielle appbutik. Selvom det giver større fleksibilitet, medfører det også betydelige sikkerhedsrisici.
Brugere, der søger på nettet efter populære apps som TikTok eller Chrome, kan blive omdirigeret til svindelhjemmesider, der ser legitime ud. Disse sider tilbyder falske versioner af kendte apps, der i baggrunden installerer Rokarolla.
For at give hackerne de bedste muligheder for at indsamle data anmoder de ondsindede apps typisk om omfattende tilladelser, herunder adgang til notifikationer og andre følsomme funktioner. Da disse apps ligner ægte software, giver mange brugere disse tilladelser uden at tænke sig om.
“Rokarolla retter sig mod et ekspansivt økosystem på over 200 finans-, kryptovaluta- og sociale medier. Ved at anvende sofistikerede undvigelsestaktikker er disse trusler specifikt designet til at omgå ældre, signaturbaserede mobile sikkerhedsløsninger,” siger Zimperium.
Når der først er givet adgang, kan hackerne desværre bare begynde at indsamle personlige data og kompromittere konti. Det gør det afgørende at handle forebyggende.
For at reducere risikoen for infektion bør alle brugere af Android-enheder udelukkende downloade apps fra den officielle Google Play Butik og undgå at sideloade software fra ukendte kilder.
Sikkerhedseksperter anbefaler desuden at aktivere Google Play Protect, som ifølge Google kan hjælpe med at opdage og blokere trusler som Rokarolla. Funktionen fungerer som et ekstra sikkerhedsnet og scanner automatisk installerede apps for skadelig adfærd.
Er man i tvivl om, hvorvidt en app er ægte, bør man altid verificere udgiveren i den officielle appbutik inden installation og undlade at give unødvendige tilladelser til apps, der anmoder om adgang til følsomme funktioner.