Å være målgruppe for spionvare er som å ha noen som går gjennom skrivebordskuffene dine uten tillatelse. Det er ubehagelig uansett hva årsaken er, men (som med alle innbrudd) bestemmer hva gjerningspersonen var ute etter og hvordan de kom seg inn hvor bekymret du bør være.

Det er viktig å finne ut av dette ettersom det finnes mange typer spionprogrammer, og hver av dem bruker ulike metoder og har ulike mål. Denne artikkelen tar for seg hvordan de fire hovedtypene fungerer, og hvem de retter seg mot.

Den dekker også hva du bør se etter og hva du bør gjøre videre, inkludert:

  • tegn på at enheten din er kompromittert
  • hvorfor enkelte verktøy for fjerning av spionvare faktisk gjør ting verre
  • hva du kan gjøre for å redusere fremtidig eksponering

De fire hovedtypene spionvare

Det finnes minst fire ulike typer spionvare, hver med ulik mekanikk og ulike mål. I denne artikkelen fokuserer vi på de brede kategoriene, men vi har også skrevet om spesifikke spionvareapper.

Type 1: Reklameprogramvare (Adware)

Adware overvåker nettleservanene dine og viser målrettede annonser basert på atferden din. Ifølge Kaspersky trusselanalyse(nytt vindu), stod adware for 62 % av alle påviste tilfeller av skadelig programvare på mobil i 2025.

Adware følger vanligvis med gratis programvare eller apper – for eksempel en gratis lommelykt-app som fungerer som annonsert (det virker mindre mistenkelig på den måten) mens den i det stille tjener penger ved å sende nettleserdataene dine til annonsenettverk.

Adware kan være relativt ufarlig når målet er å selge deg annonser, og du vil vanligvis kunne se det gjennom injiserte annonser og sprett-opp-vinduer. Men når adware i det stille høster inn personopplysningene dine – navnet ditt, fødselsdatoen din og plasseringen din – for å selge dem til datameglere, blir det en alvorlig trussel mot personvernet. Behandle all adware som en risiko, uansett hvor synlig atferden er.

Type 2: Tastelogging (Keyloggers)

Keyloggere(nytt vindu) registrerer hvert tastetrykk du gjør. De stjeler passord, kredittkortnumre og private meldinger, og sender dem deretter til den som plasserte dem der.

De fleste keyloggere leveres via trojanske hester (ofte bare kalt trojanere). De er skadelig programvare forkledd som en legitim nedlasting – der piratkopiert programvare og knekte apper er blant de vanligste sprederne.

Når du laster ned og installerer en knekt versjon av en betalt app, kan alt virke helt fint: appen fungerer normalt. Hele tiden registrerer keyloggeren tastetrykkene dine usynlig, og kan fange opp svært sensitive opplysninger, som påloggingsdetaljene til nettbanken din.

Hvis dette skjer, vil du ikke vite at noe er galt før skaden allerede er skjedd – når banken din varsler deg om en svindelerstatning eller mistenkelig transaksjon.

Type 3: Stalkerware

Stalkerware brukes til å overvåke plassering, meldinger, samtaler og nettlesing. Det installeres på en enhet uten eierens kunnskap eller samtykke, vanligvis av en partner, et familiemedlem eller en arbeidsgiver. I motsetning til andre typer spionvare, krever stalkerware fysisk tilgang for å bli installert.

Lovlig solgte apper som markedsføres som foreldrekontroll (som mSpy og FlexiSPY), brukes ofte til å overvåke voksne partnere uten samtykke. De kjører usynlig, logger GPS-plassering og leser meldinger i sanntid.

Hvis du er bekymret for at du har stalkerware på enheten din, tilbyr Coalition Against Stalkerware(nytt vindu) konfidensiell veiledning og en oversikt over støtteorganisasjoner i landet ditt.

Type 4: Nullklikk-spionvare

Nullklikk-spionvare fungerer ved å utnytte sårbarheter i enhetens operativsystem, noe som betyr at den ikke krever noen handling fra enhetens eier for å installere seg selv. Derav navnet «nullklikk».

I 2021 avdekket en mye omtalt etterforskning(nytt vindu) koordinert av Forbidden Stories, med støtte fra Amnesty International, NSO Groups Pegasus-spionvare på enhetene til journalister, advokater og menneskerettighetsforkjempere i flere land. Ofrene klikket ikke på noe som helst: enhetene deres ble kompromittert gjennom en sårbarhet i iMessage.

Sårbarhetskjedene som utvikles for profesjonell spionvare som Pegasus, brukes i økende grad ikke bare av undertrykkende stater, men også av cyberkriminelle. Vanlige brukere, ikke bare høyprofilerte personer, har grunn til å være på vakt.

Hvem som er mest utsatt for hver type

Adware: Alle som bruker reklamefinansierte gratisapper risikerer å bli infisert av adware.

Keyloggere: Alle som laster ned apper eller verktøy er utsatt, men de som laster ned fra uoffisielle kilder som torrentsider med piratkopiert innhold, er spesielt sårbare.

Stalkerware: Den mest målrettede typen spionvare. Vanlige mål inkluderer personer i kontrollerende forhold og ansatte som jobber under inntrengende overvåkingsretningslinjer.

Nullklikk: Særlig utsatte mål som journalister, aktivister, advokater og ledere må være spesielt på vakt, men alle med en smarttelefon kan bli målrettet.

Bedrifter står overfor en sammensatt risiko for adware, keyloggere og nullklikk-spionvare. En keylogger på bare én ansattenhet kan kompromittere delte påloggingsdetaljer og systemer.

Hvis bedriften din håndterer sensitive kundedata, vil dette ikke bare påvirke den kompromitterte personen, det utsetter deg også for et alvorlig juridisk ansvar.

Slik oppdager du om enheten din har spionvare

Spionvare fungerer stort sett usynlig. Derfor er det ikke sikkert at du merker om du har spionvare på enheten din.

Men det finnes tegn du kan se etter:

  • Batteriet tømmes raskere enn vanlig, til tross for at du ikke har endret bruksmønster
  • Bruken av mobildata øker uventet (og uforklarlig) i været
  • Enheten din er inaktiv, men kjører likevel varm – eller skjermen, mikrofonen eller kameraet aktiveres uten grunn
  • Ukjente apper har dukket opp i applisten din, og du kan ikke huske å ha installert dem

Vi har også skrevet en omfattende og detaljert liste over tegn på at telefonen din har virus.

Nullklikk-spionvare er spesielt farlig fordi den kanskje ikke viser noen av disse tegnene. Hvis yrket ditt utsetter deg for økt risiko, anbefales det å be om en analyse fra Access Nows Digital Security Helpline(nytt vindu) eller Amnesty Internationals Security Lab(nytt vindu).

Slik fjerner du spionvare fra enheten din

Ditt første instinkt er kanskje å laste ned et verktøy for fjerning av spionvare. Det er helt naturlig, men ikke vær for rask: du kan risikere å skape eller forverre akkurat det problemet du prøver å løse.

For Android-brukere har vi skrevet en omfattende, trinnvis veiledning for å fjerne skadelig programvare fra enheten din.

For iPhone-brukere begrenser iOS skanning fra tredjepartsapper, så du bør oppdatere iOS umiddelbart, sjekke installerte profiler under InnstillingerGenereltVPN og enhetsstyring, og deretter kontakte Apple-kundestøtte.

Slik beskytter du enheten din mot infeksjon

Vanligvis skyldes ikke sikkerhetsbrudd noe uvanlig. De forårsakes av vanlige handlinger som gjenbruk av passord, ukrypterte tilkoblinger og programvare som lastes ned fra uoffisielle kilder.

Unngå å gå i disse fellene, så blir du langt mindre sårbar for alle typer spionvare.

Før du laster ned en app

Installer kun apper fra offisielle butikker: Hold deg til offisielle appbutikker på mobilen (og sjekk utviklerens navn), og last bare ned programvare til datamaskinen fra utviklerens eget nettsted.

Vær på vakt mot «gratis» verktøy (inkludert anti-spionvareverktøy): Se ovenfor.

Hold operativsystemet ditt oppdatert: Alle former for skadelig programvare utnytter kjente sårbarheter i operativsystemet. Ved å oppdatere operativsystemet tetter du disse sårbarhetene. Dette er ditt beste forsvar, spesielt mot nullklikk-sårbarheter som Pegasus.

Gjennomgå apptillatelser regelmessig: Trekk tilbake tillatelser som ikke samsvarer med appens funksjon. Innstillinger → Personvern → Tillatelsesbehandling (Android) eller Innstillinger → Personvern (iOS).

Når du bruker apper

Bruk forskjellige passord på tvers av kontoer: Når hver konto har en unik påloggingsinformasjon, kan ikke keyloggere kompromittere flere kontoer ved å fange opp én. Proton Pass er en sikker passordapp som genererer og lagrer unike passord med nullkunnskapskryptering, noe som betyr at påloggingsinformasjonen din blir kryptert før den når Protons servere.

Bruk VPN på offentlig Wi-Fi: en VPN vil beskytte deg mot leverandører av offentlig Wi-Fi som tjener penger på sin «gratis» tjeneste ved å selge nettleserhistorikken din til annonseteknologiselskaper. En sikker VPN(nytt vindu) som Proton VPN krypterer tilkoblingen din slik at avlyttede data blir uleselige.