Android-Malware, PromptSpy

Android-Malware PromptSpy nutzt KI zur Tarnung

27.02.2026 - 07:09:32 | boerse-global.de

Sicherheitsforscher entdecken mit KI gesteuerte Android-Malware, die sich dynamisch an jedes GerÀt anpasst. Die Schadsoftware tarnt sich als Banking-App und ermöglicht Angreifern Fernzugriff.

Android-Malware PromptSpy nutzt KI zur Tarnung - Foto: ĂŒber boerse-global.de
Android-Malware PromptSpy nutzt KI zur Tarnung - Foto: ĂŒber boerse-global.de

Forscher haben den ersten Android-Virus entdeckt, der aktive KI nutzt, um sich zu verstecken. Die "PromptSpy" getaufte Schadsoftware setzt auf Googles "Gemini"-Modell, um sich an jede GerĂ€teoberflĂ€che anzupassen. Das macht sie besonders schwer zu erkennen und zu entfernen – ein Wendepunkt in der mobilen Bedrohungslandschaft.

Das europĂ€ische IT-Sicherheitsunternehmen ESET gab die Entdeckung diese Woche bekannt. PromptSpy stellt eine neue QualitĂ€t dar: Statt starrer Befehle nutzt die Malware KI, um dynamisch auf das individuelle Smartphone zu reagieren. Sie analysiert den Bildschirm und erhĂ€lt von der KI prĂ€zise Handlungsanweisungen. Das Ziel? Sich in der App-Übersicht festzusetzen und ein manuelles Beenden durch den Nutzer zu verhindern.

Anzeige

Angesichts solch lernfĂ€higer Malware wird der Schutz persönlicher Daten auf dem Smartphone immer komplexer. Dieser kostenlose Ratgeber zeigt Ihnen in einfachen Schritt-fĂŒr-Schritt-Anleitungen, wie Sie Ihr Android-GerĂ€t effektiv vor modernen Zugriffen schĂŒtzen. 5 sofort umsetzbare Schutzmaßnahmen entdecken

KI als Steuerungszentrale fĂŒr Fernzugriff

Die Hauptaufgabe der Malware ist simpel, aber verheerend: Sie installiert ein Fernwartungs-Tool (VNC-Modul). Damit erhalten Angreifer die volle Kontrolle ĂŒber das infizierte GerĂ€t. Sie können den Bildschirm live mitverfolgen, Tastatureingaben wie Passwörter abfangen und Aktionen ausfĂŒhren.

Der geniale, aber bösartige Kniff liegt in der Tarnung. Herkömmliche Malware scheitert oft an der Vielfalt der Android-OberflĂ€chen. PromptSpy umgeht dieses Problem, indem es einen Screenshot an die Gemini-KI schickt. Diese analysiert die sichtbaren SchaltflĂ€chen und MenĂŒs und sagt der Malware, was sie als NĂ€chstes tun muss. So findet sie sich in jeder Umgebung zurecht.

GefÀlschte Bank-Apps als Trojaner

Aufgefallen ist PromptSpy bisher in einer gezielten Kampagne gegen Nutzer in Argentinien. Die Malware wurde ĂŒber gefĂ€lschte Webseiten verbreitet und tarnte sich als Banking-App namens "MorganArg", die das Design der Chase-Bank kopierte. Obwohl der Angriff regional begrenzt war, ist die Technologie universell einsetzbar.

Sicherheitsforscher vermuten Entwickler aus einem chinesischsprachigen Umfeld. Es ist bereits der zweite bekannte Fall von tief integrierter KI in Schadcode. Im August 2025 identifizierte ESET bereits die KI-gestĂŒtzte Ransomware "PromptLock". Cyberkriminelle adaptieren neue Technologien immer schneller.

Anzeige

Da herkömmliche Sicherheits-Updates bei KI-gestĂŒtzten Angriffen oft nicht mehr ausreichen, sind zusĂ€tzliche Sicherheitsvorkehrungen fĂŒr WhatsApp und Online-Banking unerlĂ€sslich. Erfahren Sie in diesem Gratis-Sicherheitspaket, wie Sie eine hĂ€ufig unterschĂ€tzte SicherheitslĂŒcke schließen. Kostenlosen Sicherheits-Ratgeber herunterladen

Das Ende der Vorhersehbarkeit

Die Integration generativer KI Ă€ndert die Spielregeln. Bisher war die extreme Fragmentierung von Android – mit seinen vielen Herstellern und OberflĂ€chen – ein natĂŒrliches Hindernis fĂŒr Angreifer. Diese Malware umgeht es, indem sie ihre Umgebung wie ein Mensch "versteht".

Das bedeutet: Herkömmliche Sicherheitssoftware, die nach bekannten Mustern sucht, stĂ¶ĂŸt an Grenzen. Die Branche steht vor einem neuen WettrĂŒsten. Verteidigungssysteme werden selbst immer mehr auf KI setzen mĂŒssen, um mit dynamischen, lernenden Bedrohungen Schritt halten zu können.

Wie können sich Nutzer schĂŒtzen?

Die Entdeckung von PromptSpy ist wahrscheinlich nur der Vorbote. Experten rechnen mit noch ausgefeilterer KI-Malware, die etwa personalisierte Phishing-Nachrichten generiert oder ihren Code stÀndig Àndert.

ESET hat Google ĂŒber die Malware informiert. GerĂ€te mit aktiviertem "Google Play Protect" sind gegen die bekannten Varianten geschĂŒtzt. FĂŒr Nutzer gelten die altbewĂ€hrten Regeln: Apps nur aus dem offiziellen Play Store laden und Betriebssystem sowie Anwendungen stets aktuell halten. Bei Verdacht auf eine Infektion kann ein Neustart im abgesicherten Modus helfen, die bösartige App zu finden und zu deinstallieren.

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis  Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
boerse | 68616982 |