Forestil Dem, at nogen har en nøgle til Deres postkasse. Hver dag når de derhen, før De gør. De læser Deres post, fotograferer alt, hvad der er brugbart, og lukker derefter det hele igen og lægger det tilbage præcis, som det var. De opdager måske aldrig, at der er noget galt.

Dette er, hvad spyware-apps gør mod enheder. Det er meget nemmere og mere lukrativt for en cyberkriminel at anbringe spyware på Deres enhed end at kopiere en nøgle til en postkasse.

Spyware er software, der indsamler data — såsom beskeder, adgangskoder, placering og aktivitet — fra Deres enhed uden Deres vidende og sender dem til den, der har anbragt det. Spyware truer a bred vifte af mennesker, og det er en voksende trussel. Ifølge data fra Kaspersky(nyt vindue) steg spyware-angreb på Android-brugere med 29% i første halvdel af 2025 sammenlignet med samme periode i 2024.

Den gode nyhed er, at De ikke behøver at være sikkerhedsekspert for at opdage spyware. De skal blot vide, hvad De skal lede efter, og hvilke spion-apps De skal være opmærksom på.

For en fuldstændig gennemgang af, hvad spyware er, og hvordan det fungerer, kan De se vores guide til spyware. De tre typer i denne artikel er blandt de farligste.

Falske sikkerhedsværktøjer

Spyware-apps er normalt forklædt som — eller bundled med — noget legitimt. Deres mest effektive forklædning: anti-spyware.

Folk søger efter sikkerhedsværktøjer, når de er bekymrede for, om deres enheder er inficerede. Bekymrede og i hastværk med at finde en løsning på deres problem, er de langt mere tilbøjelige til at installere noget uden at undersøge det først — især hvis det pågældende ser ud til at tilbyde beskyttelse.

I april 2022 fandt Check Point Research(nyt vindue) seks apps i Google Play Store, der blev markedsført som antivirusværktøjer, som var spyware, der bar på banktrojaneren SharkBot, som stjal legitimationsoplysninger og svarede automatisk på notifikationer fra WhatsApp og Facebook Messenger for at sprede links til flere falske antivirus-apps.

De seks falske antivirusværktøjer blev samlet downloadet over 15.000 gange, før Google fjernede dem. Da SharkBot vendte tilbage(nyt vindue) forklædt som to nye falske antivirus-apps, blev de downloadet over 60.000 gange.

Hvad man skal gøre ved det

Hvis De har mistanke om, at Deres enhed er blevet kompromitteret af malware eller spyware, må De ikke begå den fejl at downloade den første spyware-scanner De finder.

  • Android-brugere: Følg disse detaljerede trin til at fjerne malware fra Deres Android (herunder at downloade en gratis, betroet og af fællesskabet godkendt spyware-scanner som Malwarebytes)
  • iOS-brugere: iOS begrænser scanning fra tredjepartsapps, så opdater iOS, gennemse installerede profiler via IndstillingerGenereltVPN og administration af enheder, søg efter ukendte apps, og kontakt derefter Apple Support

Selvom Apple har strenge sikkerhedskontroller, kan iPhones stadig få virus — selvom dette er yderst usandsynligt. Find ud af mere om hvert operativsystem i vores detaljerede guide om Android- vs. iOS-sikkerhed.

Kommerciell stalkerware

Ligesom falske sikkerhedsværktøjer foregiver kommercielle stalkerware-apps at være beskyttende. De markedsføres ofte som forældrekontrol eller værktøjer til medarbejderovervågning. Men uanset hvad deres udviklere påstår, bliver disse værktøjer ofte brugt til at spionere på folk.

Mange er faktisk tydeligvis designet til at blive brugt på denne måde og er forbudt i app-butikker. Forbudte stalkerware-apps skal downloades direkte fra udbyderen (hvilket er grunden til, at kortvarig fysisk adgang til målenheden er påkrævet for installation). Når de først er installeret på en målenhed, kører disse apps lydløst og usynligt og indsamler beskeder, fotos, opkaldslogger og placering i realtid.

Sidste år blev tre stalkerware-apps afsløret af en sikkerhedsforskers undersøgelse, som rapporteret af TechCrunch(nyt vindue). Cocospy, Spyic og Spyzie blev alle markedsført som værktøjer til forældrekontrol — et tyndt dække. Legitime overvågningsværktøjer er gennemsigtige for den person, der overvåges. Disse apps var designet til at forblive skjult for dem.

Undersøgelsen viste også en stor risiko ved kommerciel stalkerware (både for dens ofre og for dem, der udruller den): dårlig kodning, som efterlader data udsat for databrud.

Cocospy, Spyic og Spyzie, som delte kildekode, delte også en sårbarhed, der var alvorlig nok til at eksponere personlige data på alle de enheder, de var installeret på, herunder e-mailadresser på 3,2 millioner kunder.

Hvad man skal gøre ved det

Hvis De har mistanke om, at nogen har installeret overvågningssoftware på Deres enhed uden Deres vidende, er De ikke alene: stalkerware er en anerkendt form for misbrug.

Coalition Against Stalkerware(nyt vindue) tilbyder vejledning i at opdage og fjerne stalkerware på sikker vis uden at advare den person, der har installeret det. I Storbritannien yder Refuge(nyt vindue) specialiststøtte til teknologisk sikkerhed.

Mercenary-spyware (lejesoldat-spyware)

Zero-click mercenary-spyware-eksploiteringer blev designet til at blive brugt af stater til i hemmelighed at overvåge enkeltpersoner. Disse spion-apps udnytter sårbarheder i operativsystemer til at infiltrere målenheder. De kaldes “zero-click”, fordi målet ikke behøver at foretage sig noget (såsom at klikke på et link) for at blive inficeret.

Som med kommerciel stalkerware sælges spyware på regeringsniveau ofte officielt som legitim teknologi. I praksis er denne legitime teknologi dog gentagne gange blevet brugt på ulovlige måder.

Tag for eksempel zero-click-spion-appen Graphite: dens udviklere, Paragon Solutions, markedsfører Graphite som et lovligt aflytningsværktøj, der kun sælges til godkendte myndigheds- og retshåndhævende kunder i demokratiske lande til legitime efterforskninger.

I praksis er Graphite dog blevet brugt uretmæssigt af regeringer. I juni 2025 bekræftede Citizen Lab, at Graphite blev brugt til at kompromittere journalisters iPhones i Europa(nyt vindue) via en zero-click-eksploitering.

Og Graphite er blot det seneste fremtrædende eksempel. En undersøgelse fra 2021(nyt vindue) viste, at NSO Groups zero-click-spyware Pegasus var blevet installeret på enheder tilhørende journalister, advokater og menneskerettighedsforkæmpere i flere lande.

Hvad man skal gøre ved det

Zero-click-spyware er ekstremt vanskelig at opdage, og efterlader ofte ingen af de afslørende tegn på, at Deres telefon har en virus (unormalt batteriforbrug, overophedning af enheden, uventet dataforbrug), som andre spyware-apps gør.

Forbrugerværktøjer som antivirusscannere kan ikke opdage zero-click-spyware, og de retsmedicinske specialistværktøjer, der kan, kræver ekspertise for at blive kørt og fortolket korrekt.

Hvis Deres erhverv udsætter Dem for en øget risiko (for eksempel hvis De er journalist, aktivist eller menneskerettighedsforkæmper), er den anbefalede vej at anmode om en analyse via Access Now’s Digital Security Helpline(nyt vindue) eller Amnesty Internationals Security Lab(nyt vindue).

Hvordan man undgår at downloade og installere spyware

For at minimere risikoen for, at spyware trænger ind på Deres enhed, skal De følge disse råd:

Brug betroede kilder: Download kun fra officielle app-butikker eller verificerede udviklerwebsteder — men husk, at selv de sikreste kilder aldrig er helt sikre.

Gør Deres forarbejde: Før De installerer noget, skal De kontrollere, at udvikleren har en klar tilstedeværelse på nettet. Hold øje med negative anmeldelser og læs dem, men vær også opmærksom på fravær af negative anmeldelser, hvilket kan indikere brug af botter.

Opdater Deres OS: Spyware retter sig mod sårbarheder i operativsystemet, og opdatering af Deres OS lapper mange af disse.

Hold øje med upassende anmodninger om tilladelser: Apps, der anmoder om adgang, der ikke rigtig passer — f.eks. en vejr-app, der beder om adgang til Deres mikrofon, eller en fitnesstracker, der beder om Deres kontakter — bør straks behandles med mistanke.

Gør spyware sværere at bruge mod Dem

Spyware er effektiv, fordi den strukturelt set er usynlig: designet til at køre i baggrunden, forklæde sig med generiske navne og anmode om tilladelser, der virker rutineprægede.

Den mest pålidelige beskyttelse er ligeledes strukturel: kryptering af Deres forbindelse, så spyware ikke kan overføre det, den indsamler, og kryptering af Deres legitimationsoplysninger, så selv en vellykket kompromittering ikke spreder sig som en kaskade.

Det er det, vores sikre VPN(nyt vindue) og adgangskodeadministrator er bygget til at gøre.