Ökänt virus i Google Play – användare varnas för fem mobilappar

2024 07 31

En ny version av den skadliga koden Mandrake har upptäckts i Google Play.  

Apparna med den skadlig koden har laddats ner tiotusentals gånger från Googles officiella appbutik som finns förinstallerad på bland annat Samsung-telefoner. De skadliga apparna har funnits i Google Play sedan 2022, rapporterar sajten Bleeping Computer.

Mandrake är ett ”spionvirus” som tar över användarens enhet. Programmet samlar in data om enheten och dess användare. Det tillåter även angriparen att spela in skärmen, ta skärmdumpar och installera appar.

Mandrake upptäcktes för första gången 2020 av cybersäkerhetsföretaget Bitdefender. Den nya versionen har varit svårare att upptäcka eftersom den varit bättre dold, uppger Bleeping Computer.

Hela listan

Apparna med den skadliga koden fanns tillgängliga i Googles Playbutik i flera år.  

Den sista av apparna raderades i slutet av mars 2024.

Enligt datasäkerhetsföretaget Kapersky har fem appar identifierats med den skadliga koden:

- AirFS 

- Astro Explorer 

- Amber 

- CryptoPulsing 

- Brain Matrix 

Appen AirFS, som används för fildelning, laddades ner över 30 000 gånger mellan 28 april 2022 och 15 mars 2024.

Uppmanar Android-användare

Google har uttalat sig om uppgifterna.

Teknikjätten riktar en uppmaning till alla Android-användare.

– Android-användare rekommenderas att endast installera appar från välrenommerade utgivare. Läs igenom användarkommentarer innan appen installeras, undvik att bevilja förfrågningar om riskfyllda behörigheter som inte verkar relaterade till en apps funktion och se till att Play Protect alltid är aktivt.

Genom Googles ”Play Protect” skyddas Android-användare från farlig programvara.

– Google Play Protect är aktiverat som standard på Android-enheter med Google Play Services. Google Play Protect kan varna användare eller blockera appar som uppvisar skadligt beteende, även när dessa appar kommer från källor utanför Play, framhåller Google.

Foto: P. Danthanarayana

Text: Redaktionen


UPPGIFTER: Amerikansk operation på Grönland

2025 08 27

Män med kopplingar till USA:s president Donald Trump försöker infiltrera Grönland.

Det uppger danska regerings- och myndighetskällor samt grönländska källor, rapporterar DR.

Enligt uppgifterna försöker männen sammanställa en lista med namn på grönländska medborgare som stöder Trumps planer på att ta över Grönland. Det slutgiltiga målet är att starta en utbrytarrörelse på ön. 

– Målet med operationen är att penetrera det grönländska samhället för att försvaga relationerna med Danmark inifrån och få grönlänningarna att underkasta sig USA, uppger DR med hänvisning till källorna.

Kanalen har inte kunnat fastställa om männen agerar på uppdrag av Vita huset, men påverkansoperationen har väckt stor oro.

– Vi är alla oroliga över detta. Självklart är vi det, säger en källa med insyn till DR.

Kallar upp USA:s toppdiplomat

Den danska regeringen agerar blixtsnabbt efter avslöjandet.

Utrikesminister Lars Løkke Rasmussen kallar upp USA:s högste diplomat, chargé d'affaires Mark Stroh, till ett möte på utrikesdepartementet.

– Det finns ständigt utländska aktörer som visar intresse för Grönland och dess nuvarande position i kungariket, framhåller Lars Løkke Rasmussen i en skriftlig kommentar till TV2.

–  Därför borde det inte förvåna oss om vi i framtiden ser utländska försök att påverka kungarikets framtid. Alla försök att blanda sig i kungarikets interna angelägenheter är uppenbarligen oacceptabla, fortsätter utrikesministern.

LÄS MER: Trump hotar Putin

”Skapa oenighet”

Danmarks nationella säkerhets- och underrättelsetjänst (PET) bedömer att Grönland är ett mål för påverkanskampanjer.

– PET förväntar sig att sådana kampanjer kommer att syfta till att skapa oenighet i relationen mellan Danmark och Grönland, uppger underrättelsetjänsten enligt TV2

LÄS MER: Trump hotar många länder 

Foto: Official White House Photo by Andrea Hanks resp J. Latuperisa-Andresen

Text: Redaktionen


Telia slår till mot kunder – många vet inte om det

2025 08 27

Telia har hamnat på tidningen Råd & Rön klassiska svarta lista över företag som struntar i beslut från Allmänna reklamationsnämnden, Arn.

Det är Telias mobilabonnemang som får Råd & Rön att agera.

Tidningen anklagar telejätten för att vilseleda kunder genom att erbjuda obegränsad surf till maximal hastighet, men samtidigt strypa hastigheten för kunder som anses surfa för mycket.

Telia menar att de agerar enligt villkoren i kundavtalet. Men Råd & Röns chefredaktör Daniel Kjellberg påpekar att få konsumenter läser de långa avtalen.

– Jag kan inte ens fälla ut alla sidor i Telias villkor. Jag tycker att det är att ställa orimliga krav på en konsument, säger han till TV4.

Ignorerade beslut

En kund som drabbats berättar att hans surfhastighet plötsligt sjönk till två megabits per sekund efter att han använt 1 000 gigabyte av surfmängden. Hastigheten ligger under de tre megabit per sekund som Netflix rekommenderar för att kunna titta på en film med lägsta kvalitet, uppger Råd & Rön.

Händelsen anmäldes till Allmänna reklamationsnämnden.

– Jag hade en skärmdump av annonsen som visade vad de lovat, säger Teliakunden till Råd & Rön.

Arn gick på kundens linje, men Telia valde att inte följa beslutet.

– I detta fall föll avgörandet på en tillfällig felaktig formulering i vår marknadsföring, som kunde tolkas som att även hastigheten alltid var obegränsad. Att vi inte följer Arns beslut i detta fall beror på att vi, i likhet med tidigare beslut, måste kunna begränsa hastigheten vid mycket hög och onormal datatrafik, framhåller företaget i en kommentar till tidningen.

LÄS MER: Ica slår larm – allvarlig brist på populär produkt

Så marknadsförs abonnemanget

På sin hemsida skriver Telia att kunder kan välja mellan mobilabonnemangen 10 GB, 20 GB, Obegränsad, Obegränsad Plus och Obegränsad Plus med streaming.

– Med Obegränsad Plus och uppåt surfar du i hastigheter upp till 1 000 Mbit/s, framhåller telejätten.

LÄS MER: Kan krossa Rysslands ekonomi – EU vädjar till Trump

Foto: J. Leupe

Text: Redaktionen