Realtid

Varning: Nytt virus hotar Whatsapp och andra appar

Virus
Skadevaran kan skapa falska inloggningsvyer som liknar riktiga bankappar och på så sätt stjäla känsliga uppgifter. (Foto: Unsplash)
Christian Pedersen
Christian Pedersen
Uppdaterad: 02 dec. 2025Publicerad: 02 dec. 2025

Forskare slår larm om ny avancerad virus som kringgår kryptering – och riktar in sig på europeiska användare.

ANNONS
ANNONS

Mest läst i kategorin

Spela klippet
Realtid TV

Lannebo: Marknaden missar mjukvarans roll i AI-boomen

15 dec. 2025

En ny och mycket sofistikerad trojan för Android väcker nu oro bland säkerhetsforskare.

Skadevaran, som fått namnet Sturnus, riktar sig direkt mot meddelandeappar som Whatsapp, Telegram och Signal genom att läsa innehållet först när det visas på skärmen.

Det innebär att krypteringen som normalt skyddar användaren inte längre stoppar angriparna.

Forskarna bekräftar att även europeiska användare har drabbats, skriver Chip.

Avancerad metod kringgår krypteringen

Sturnus är enligt säkerhetsanalytiker fortfarande under utveckling, men redan nu har den funktioner som gör den till en av de mer avancerade trojanerna för Android.

Den kan fånga upp skärminnehåll i realtid och därmed läsa meddelanden i samma ögonblick som de visas i klartext.

Det betyder att även fullt krypterade appkonversationer blir sårbara när användaren öppnar dem.

ANNONS

Analytiker beskriver skadevaran som särskilt farlig eftersom den inte angriper krypteringen direkt, utan väntar tills appen själv låst upp innehållet.

Forskningsteamet har dessutom upptäckt att skadevaran innehåller färdiga angreppsmoduler riktade mot banker och finansinstitut i flera delar av Europa.

Det tyder på att målet inte enbart är meddelandeappar utan även ekonomiska tjänster.

Läs mer: Nytt virus snor bitcoins – Realtid

ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025
Kristina Sparreljung, Generalsekreterare, Hjärt-Lungfonden
Spela klippet
Realtid Partner

Så kan dina aktier rädda liv – Hjärt-Lungfonden lyfter fram möjligheten till aktiegåvor

01 okt. 2025

Falska inloggningssidor och fjärrstyrning

Skadevaran kan skapa falska inloggningsvyer som liknar riktiga bankappar och på så sätt stjäla känsliga uppgifter.

Den kan även fjärrstyra telefonen, registrera användarens aktiviteter och till och med skriva text på skärmen utan att användaren märker det.

Detta ger angriparna långtgående kontroll över enheten.

ANNONS

En särskilt oroande egenskap är möjligheten att läsa innehållet i privata meddelanden efter att appen öppnat dem.

Det innebär att allt från personliga samtal till känsliga arbetsrelaterade uppgifter riskerar att hamna i fel händer.

Läs även: USA drar in på virusforskning – trots pandemihot – Realtid

Svår upptäcka och ta bort

Sturnus kan ta skärmbilder, ändra systeminställningar och ge sig själv administratörsbehörighet.

Kombinationen gör den mycket svår att radera och ger angriparen nästan full kontroll över telefonen.

För både privatpersoner och företag utgör detta en betydande risk – särskilt när det gäller säkerhet, ekonomi och integritet.

Upptäckten av Sturnus är en påminnelse om hur viktigt det är att hålla mobilen uppdaterad, installera appar endast från officiella källor och vara uppmärksam på ovanliga förfrågningar eller nya behörigheter i appar.

ANNONS

I takt med att skadevaror blir mer avancerade ökar behovet av vaksamhet hos alla som använder Android.

Missa inte:

Allt fler hackerattacker mot företag: ”Breddade angrepp” – Realtid

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
ANNONS
ANNONS