Se for deg at noen har en nøkkel til din innboks. Hver dag kommer de dit før deg. De leser posten din, fotograferer alt som er nyttig, forsegler alt på nytt og legger det tilbake nøyaktig slik det var. Du vil kanskje aldri merke at noe er galt.
Dette er hva spionapper gjør med enheter. Det er mye enklere og mer lukrativt for en cyberkriminell å plante en spionapp på din enhet enn det er å kopiere en nøkkel til en postkasse.
Spionprogramvare er programvare som samler inn data – for eksempel meldinger, passord, plassering og aktivitet – fra din enhet, uten din viten, og sender det til den som har plantet det. Spionprogramvare truer et bredt spekter av mennesker, og det er en voksende trussel. I følge data fra Kaspersky(nytt vindu) økte spionprogramvareangrep på Android-brukere med 29 % i første halvdel av 2025 sammenlignet med samme periode i 2024.
De gode nyhetene er at du ikke trenger å være en sikkerhetsekspert for å oppdage spionprogramvare. Du må bare vite hva du skal se etter, og hvilke spionapper du må være på vakt mot.
For en fullstendig gjennomgang av hva spionprogramvare er og hvordan det fungerer, se guiden vår om spionprogramvare. De tre typene i denne artikkelen er blant de farligste.
Falske sikkerhetsverktøy
Spionapper er vanligvis forkledd som – eller pakket sammen med – noe legitimt. Deres mest effektive forkledning: anti-spionprogramvare.
Folk søker etter sikkerhetsverktøy når de er bekymret for om enhetene deres er infisert. Siden de er urolige og har dårlig tid med å finne en løsning på problemet sitt, er det langt mer sannsynlig at de installerer noe uten å undersøke det nøye først – spesielt hvis dette noe ser ut til å tilby beskyttelse.
I april 2022 fant Check Point Research(nytt vindu) seks apper i Google Play Butikk som ble markedsført som antivirusverktøy, men som var spionprogramvare som bar på banktrojaneren SharkBot, som stjal påloggingsinformasjon og autosvarte på varsler fra WhatsApp og Facebook Messenger for å spre lenker til flere falske antivirusapper.
De seks falske antivirusverktøyene ble kollektivt lastet ned over 15 000 ganger før Google fjernet dem. Da SharkBot returnerte(nytt vindu) forkledd som to nye falske antivirusapper, ble de lastet ned over 60 000 ganger.
Hva du kan gjøre med det
Hvis du tror enheten din har blitt kompromittert av skadelig programvare eller spionprogramvare, må du ikke gjøre den feilen å laste ned den første spionprogramvare-skanneren du finner.
- Android-brukere: Følg disse detaljerte trinnene for å fjerne skadelig programvare fra Androiden din (inkludert å laste ned en gratis, klarert og fellesskapsverifisert spionprogramvare-skanner som Malwarebytes)
- iOS-brukere: iOS begrenser skanning fra tredjepartsapper, så oppdater iOS, se gjennom installerte profiler via Innstillinger → Generelt → VPN og enhetsadministrasjon, se etter ukjente apper, og kontakt deretter Apple-kundestøtte
Til tross for Apples strenge sikkerhetskontroller, kan iPhoner fortsatt få virus – selv om dette er svært usannsynlig. Finn ut mer om hvert operativsystem i vår detaljerte guide om Android- vs. iOS-sikkerhet.
Kommersiell stalkerware
I likhet med falske sikkerhetsverktøy, utgir kommersielle stalkerware-apper seg for å være beskyttende. De markedsføres ofte som foreldrekontroll eller verktøy for ansattovervåking. Men uansett hva utviklerne deres hevder, blir disse verktøyene hyppig brukt til å spionere på folk.
Mange er faktisk åpenbart designet for å bli brukt på denne måten, og er utestengt fra appbutikker. Utestengte stalkerware-apper må lastes ned direkte fra leverandøren (hvilket er grunnen til at kort fysisk tilgang til målenheten er nødvendig for installering). Når de først er installert på offerets enhet, kjører disse appene stille og usynlig, og samler inn meldinger, bilder, samtale-logger og sanntidsposisjon.
I fjor ble tre stalkerware-apper avslørt av en sikkerhetsforskers undersøkelse, som rapportert av TechCrunch(nytt vindu). Cocospy, Spyic og Spyzie ble alle markedsført som verktøy for foreldrekontroll – et tynt påskudd. Legitime overvåkingsverktøy er gjennomsiktige for personen som blir overvåket. Disse appene var designet for å holdes skjult fra dem.
Undersøkelsen viste også en stor risiko med kommersiell stalkerware (både for ofrene og de som distribuerer det): dårlig koding, som etterlater data eksponert for brudd.
Cocospy, Spyic og Spyzie, som delte kildekode, delte også en sårbarhet som var alvorlig nok til å eksponere personopplysningene til hver enhet de var installert på, inkludert e-postadressene til 3,2 millioner kunder.
Hva du kan gjøre med det
Hvis du mistenker at noen har installert overvåkingsprogramvare på enheten din uten din viten, er du ikke alene: stalkerware er en anerkjent form for misbruk.
Coalition Against Stalkerware(nytt vindu) tilbyr veiledning om deteksjon og sikker fjerning av stalkerware uten å varsle personen som installerte den. I Storbritannia tilbyr Refuge(nytt vindu) spesialisert teknisk sikkerhetsstøtte.
Leiesoldat-spionprogramvare
Nullklikk-leiesoldat-spionprogramvare ble designet for å brukes av stater til å overvåke enkeltpersoner i skjul. Disse spionappene utnytter sårbarheter i operativsystemer for å infiltrere målenheter; de kalles «nullklikk» fordi målet ikke trenger å gjøre noe (som å klikke på en lenke) for å bli infisert.
I likhet med kommersiell stalkerware blir spionprogramvare på statsnivå ofte offisielt solgt som legitim teknologi. I praksis har imidlertid denne legitime teknologien gjentatte ganger blitt brukt på ulovlige måter.
Ta for eksempel nullklikk-spionappen Graphite: utviklerne, Paragon Solutions, markedsfører Graphite som et lovlig avlyttingsverktøy, kun solgt til godkjente myndigheter og politikunder i demokratiske land for legitime etterforskninger av kriminalitet.
I praksis har imidlertid Graphite blitt brukt illegitimt av myndigheter. I juni 2025 bekreftet Citizen Lab at Graphite ble brukt til å kompromittere iPhonene til journalister i Europa(nytt vindu) via et nullklikk-angrep.
Og Graphite er bare det siste fremtredende eksempelet. En undersøkelse fra 2021(nytt vindu) avdekket at NSO Groups nullklikk-spionprogramvare Pegasus hadde blitt installert på enhetene til journalister, advokater og menneskerettighetsforkjempere i flere land.
Hva du kan gjøre med det
Nullklikk-spionprogramvare er ekstremt vanskelig å oppdage, og etterlater ofte ingen av de avslørende tegnene på at telefonen din har virus (unormalt batteriforbruk, overoppvarming av enheten, uventet databruk) som andre spionapper gjør.
Forbrukerverktøy som antivirusskannere kan ikke oppdage nullklikk-spionprogramvare, og spesialiserte rettstekniske verktøy som kan det, krever ekspertise for å kjøre og tolke riktig.
Hvis yrket ditt utsetter deg for forhøyet risiko (for eksempel hvis du er journalist, aktivist eller menneskerettighetsforkjemper), er den anbefalte veien å be om analyse via Access Nows hjelpelinje for digital sikkerhet(nytt vindu) eller Amnesty Internationals Security Lab(nytt vindu).
Hvordan unngå å laste ned og installere spionprogramvare
Følg disse tipsene for å minimere sjansen for at spionprogramvare havner på enheten din:
Bruk klarerte kilder: Last kun ned fra offisielle appbutikker eller verifiserte utviklernettsteder – samtidig som du husker at selv de sikreste kildene aldri er helt trygge.
Gjør undersøkelser på forhånd: Før du installerer noe, sjekk at utvikleren har en tydelig tilstedeværelse på nettet. Se etter negative anmeldelser og les hva de har å si, men se også etter fravær av negative anmeldelser, noe som kan indikere bruk av boter.
Oppdater operativsystemet ditt: Spionprogramvare retter seg mot sårbarheter i operativsystemet, og oppdatering av operativsystemet tetter mange av disse sårbarhetene.
Vær på vakt mot upassende tillatelsesforespørsler: Apper som ber om tilgang som ikke helt passer – en værapp som ber om tilgang til mikrofonen din, eller en treningssporer som ber om kontaktene dine – bør behandles med umiddelbar mistenksomhet.
Gjør spionprogramvare vanskeligere å bruke mot deg
Spionprogramvare er effektivt fordi det er strukturelt usynlig: designet for å kjøre i bakgrunnen, skjule seg under generiske navn, og be om tillatelser som virker rutinemessige.
Den mest pålitelige beskyttelsen er like strukturell: kryptering av tilkoblingen din slik at spionprogramvare ikke kan sende det den samler inn, og kryptering av påloggingsinformasjonen din slik at selv et vellykket angrep ikke sprer seg videre.
Det er det vår sikre VPN(nytt vindu) og passordapp er bygget for å gjøre.






