Android-Trojaner und KI-Malware verschÀrfen Cybersicherheitslage
01.03.2026 - 08:48:37 | boerse-global.deNeue Android-SchĂ€dlinge und eine Warnung der US-Behörde CISA zeigen: Cyberangriffe werden unsichtbarer und automatisierter. Der aktuelle Acronis-Report bestĂ€tigt diesen Trend mit einem deutlichen Anstieg von KI-gestĂŒtzten Attacken und E-Mail-Bedrohungen. Herkömmliche SchutzmaĂnahmen reichen oft nicht mehr aus.
Angesichts immer raffinierterer Trojaner, die Banking-Apps und Passwörter ins Visier nehmen, ist ein proaktiver Schutz des eigenen Smartphones unverzichtbar. Dieser kostenlose Ratgeber zeigt Ihnen in einfachen Schritt-fĂŒr-Schritt-Anleitungen, wie Sie Ihr Android-GerĂ€t effektiv gegen Datenklau absichern. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
Oblivion: Der Android-Trojaner aus dem Abo-Modell
Sicherheitsexperten von Certo meldeten Ende Februar den neuen Remote Access Trojaner (RAT) âOblivionâ. Er zielt auf Android-Versionen 8 bis 16 ab und wird in kriminellen Foren bereits als Abonnement fĂŒr 300 US-Dollar angeboten. KĂ€ufer erhalten einen Baukasten, um bösartige Apps mit frei wĂ€hlbaren Namen zu erstellen.
Oblivion nutzt eine Schwachstelle in den Android-Bedienungshilfen aus, um sich selbst weitreichende Berechtigungen zu erteilen. AnschlieĂend kann die Malware unbemerkt SMS, Push-Benachrichtigungen und sogar Zwei-Faktor-Authentifizierungscodes abfangen. Selbst stark angepasste Systeme von Samsung, Xiaomi oder Oppo kompromittiert der SchĂ€dling.
Keenadu: Die Malware ab Werk
Parallel warnt Kaspersky vor âKeenaduâ. Weltweit registrierten die Analysten bereits ĂŒber 13.000 infizierte GerĂ€te, wobei Deutschland zu den am stĂ€rksten betroffenen LĂ€ndern zĂ€hlt. Das Besondere: In einigen FĂ€llen steckt die Schadsoftware bereits ab Werk in der Firmware bestimmter Android-Tablets.
Als vollstĂ€ndige HintertĂŒr ermöglicht Keenadu Angreifern, Apps zu manipulieren, Software nachzuladen und Daten auszuspĂ€hen. Die Malware kann sogar Suchanfragen im Inkognito-Modus von Chrome ĂŒberwachen. Da sie tief im System verankert ist, ist eine Entfernung durch Nutzer nahezu unmöglich.
PromptSpy: Die erste KI-gesteuerte Android-Malware
Ein neuer Trend manifestiert sich mit âPromptSpyâ. ESET-Forscher dokumentierten diese erste Android-Schadsoftware, die das generative KI-Modell Gemini von Google nutzt. Statt auf feste Programmierung setzt PromptSpy auf Dynamik: Sie sendet ein Bildschirmfoto und einen Sprachbefehl an die KI, die dann die passenden Interaktionen ausfĂŒhrt.
Dadurch passt sich die Malware an jedes GerĂ€temodell an. Ein integriertes VNC-Modul erlaubt es Angreifern zudem, den Bildschirm in Echtzeit einzusehen und das GerĂ€t fernzusteuern. Cyberkriminelle nutzen KI mittlerweile vor allem, um bewĂ€hrte Angriffstechniken zu skalieren â 80 Prozent der Ransomware-as-a-Service-Anbieter werben laut Acronis bereits mit KI-Funktionen.
Da herkömmliche Sicherheits-Updates oft nicht ausreichen, um komplexe KI-gesteuerte Angriffe abzuwehren, benötigen Nutzer klare Strategien fĂŒr den digitalen Alltag. In diesem kostenfreien Leitfaden erfahren Sie, welche fĂŒnf oft unterschĂ€tzten MaĂnahmen Ihr Smartphone spĂŒrbar sicherer vor Hackern machen. Kostenlosen Sicherheits-Ratgeber herunterladen
E-Mail-Angriffe und unsichtbare Bedrohungen boomen
Traditionelle Angriffswege bleiben massiv problematisch. E-Mail-basierte Attacken stiegen pro Organisation um 16 Prozent, pro Nutzer sogar um 20 Prozent. Phishing macht 83 Prozent aller E-Mail-Bedrohungen aus. Besonders alarmierend: Angriffe auf Kollaborationsplattformen wie Teams oder Slack schnellten von 12 auf 31 Prozent hoch.
Gleichzeitig werden Angriffe heimlicher. Die US-Behörde CISA warnte Ende Februar vor der RESURGE-Malware. Diese Schadsoftware ist darauf ausgelegt, dauerhaft und unbemerkt in Systemen zu verweilen. Sie nutzt fortschrittliche Kryptografie und gefĂ€lschte TLS-Zertifikate, um ihre Kommunikation zu verschleiern. Aktiv wird sie erst, wenn ein externer Akteur eine Verbindung initiiert â was die Erkennung extrem erschwert.
Professionalisierung auf hohem Niveau
Die jĂŒngsten Entwicklungen markieren einen Paradigmenwechsel. Moderne Bedrohungen agieren wie digitale Parasiten, die auf langfristigen, unentdeckten Zugriff abzielen. Dass Malware wie Keenadu ĂŒber die Lieferkette in Firmware gelangt, zeigt die enorme Professionalisierung krimineller Netzwerke.
Die Fragmentierung des Android-Ăkosystems spielt den Angreifern in die HĂ€nde. Trotz Google Play Protect und geplanten Verbesserungen in Android 16 finden Kriminelle immer neue Wege â etwa durch Sideloading oder die Ausnutzung legitimer Systemdienste. KI-Modelle wie bei PromptSpy eliminieren zudem technische HĂŒrden durch unterschiedliche BenutzeroberflĂ€chen.
Was bedeutet das fĂŒr Nutzer? Höchste Vorsicht bei App-Installationen ist geboten, besonders wenn diese Zugriff auf Bedienungshilfen fordern. Unternehmen mĂŒssen ihre Sicherheitsstrategien anpassen, um nicht nur EinbrĂŒche abzuwehren, sondern auch ruhende, unsichtbare Bedrohungen in ihren Netzwerken aufzuspĂŒren.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.

