Skjult Android-spyware gemte sig i populær app: Stjæler oplysninger fra russiske soldater

Christian Pedersen

6 timer siden

|

26/04/2025
Mobil
Foto: Shutterstock
Foto: Shutterstock
Denne Android-spyware blev brugt til at skaffe oplysninger om russiske soldater.

LIGE NU LÆSER ANDRE OGSÅ

Mest læste i dag

Cyberkrigen mellem Rusland og Ukraine har fået endnu en uhyggelig dimension.

Sikkerhedsforskere har opdaget en avanceret spyware, der målrettet rammer russiske soldater ved frontlinjen gennem en ellers populær kort-app til Android.

Kort-app forvandlet til spionværktøj

Spywaren, som går under navnet Android.Spy.1292.origin, er fundet gemt i en version af app’en Alpine Quest.

Det særlige er, at Alpine Quest netop er populær blandt russisk militærpersonel, jægere og eventyrere, fordi den giver adgang til detaljerede kort, også offline.

Men denne udgave af app’en er langt fra harmløs.

Ifølge forskere fra det russiske cybersikkerhedsfirma Dr.Web distribueres den manipulerede version via uofficielle app-butikker og specifikke Telegram-kanaler – en metode, der peger mod en nøje planlagt kampagne mod militære mål. Det skriver Input.

Stjæler placering og beskeder

Den ondsindede app fungerer umiddelbart som den ægte vare, hvilket gør det svært for brugerne at opdage noget mistænkeligt.

Men i baggrunden suger den følsomme oplysninger fra soldaternes telefoner.

Det drejer sig blandt andet om telefonnumre, kontaktlister, præcise GPS-koordinater og endda data om filer gemt på enheden.

Dr.Web oplyser, at spywaren kan opdateres med nye moduler, der er designet til at stjæle specifikke filer, herunder beskeder fra populære apps som Telegram og WhatsApp.

Mulig ukrainsk modreaktion

Selvom ingen endnu har taget ansvaret for angrebet, spekuleres der i, at Ukraine står bag som en gengældelse for tidligere russiske cyberangreb mod ukrainsk infrastruktur.

Historisk har Rusland været beskyldt for at angribe alt fra elnet til satellitkommunikation i Ukraine.

Google forsikrer, at Play Protect beskytter mod kendte varianter af denne type spyware, men kun hvis brugerne holder sig til officielle app-butikker.