Kaspersky entdeckt Keenadu-Malware auf neuen Android-GerÀten
27.02.2026 - 07:09:33 | boerse-global.deEine neue Android-Malware infiziert Smartphones bereits bei der Auslieferung. Das Sicherheitsunternehmen Kaspersky hat die Backdoor "Keenadu" auf Tausenden GerĂ€ten entdeckt. Die Schadsoftware wurde direkt in die Firmware eingeschleust und betrifft weltweit ĂŒber 13.000 Nutzer.
Tief im System verankert
Keenadu ist keine gewöhnliche Schadsoftware. Sie versteckt sich tief in einer zentralen Android-Systembibliothek. Diese Integration ermöglicht es der Malware, sich in jeden Prozess auf dem GerĂ€t einzuschleusen. So umgeht sie die ĂŒblichen Sicherheitsbarrieren.
Einmal aktiv, gewĂ€hrt die Backdoor Angreifern fast uneingeschrĂ€nkte Kontrolle. Sie kann heimlich Apps installieren, Berechtigungen vergeben und alle Daten auslesen. Selbst Suchanfragen im Inkognito-Modus von Chrome sind nicht sicher. Ein simpler Werksreset entfernt die Malware nicht â sie ist Teil des Systems.
Angesichts solch tiefgreifender System-Bedrohungen ist es fĂŒr Nutzer wichtig, die grundlegenden Sicherheitsfunktionen ihres GerĂ€ts voll auszuschöpfen. Dieser kostenlose Ratgeber zeigt Ihnen in einfachen Schritt-fĂŒr-Schritt-Anleitungen, wie Sie WhatsApp, Banking und Ihre persönlichen Daten effektiv schĂŒtzen. Kostenloses Android-Sicherheitspaket jetzt herunterladen
Der Angriff kam mit dem neuen GerÀt
Die Verbreitung erfolgt ĂŒber einen Lieferkettenangriff. Die GerĂ€te sind bereits infiziert, wenn der Kunde sie auspackt. Kaspersky konnte die verseuchte Firmware auf Tablets der Marke Alldocube nachweisen, konkret dem Modell iPlay 50 mini Pro. Weitere, noch nicht öffentlich genannte Hersteller könnten betroffen sein.
Die Malware verbreitete sich auch ĂŒber andere Wege. Sie steckte in vorinstallierten System-Apps, etwa einer Gesichtserkennungs-Software. Zudem platzierten die Angreifer infizierte Apps im Google Play Store. Getarnt als Smart-Home-Anwendungen, luden sie ĂŒber 300.000 Nutzer herunter, bevor Google sie löschte.
Globale Bedrohung mit gefÀhrlichem Potenzial
Die Infektionen sind ein globales Problem. Ăber 13.700 Nutzer sind weltweit betroffen, mit Schwerpunkten in Russland, Japan und Deutschland. Aktuell nutzen die Kriminellen Keenadu vor allem fĂŒr Werbebetrug. Die Malware klickt im Hintergrund auf Werbeanzeigen und generiert so Einnahmen.
Doch das ist nur die aktuelle Tarnung. Sicherheitsexperten warnen: Die Backdoor hat das Potenzial fĂŒr viel schlimmere Angriffe. Die Betreiber könnten jederzeit auf Datendiebstahl oder Erpressungssoftware umschalten. Die technischen Möglichkeiten dafĂŒr sind bereits eingebaut.
Ein beunruhigender Trend
Keenadu ist kein Einzelfall. Angriffe auf die Lieferkette gelten aktuell als eine der gröĂten Cyber-Bedrohungen. Kriminelle kompromittieren gezielt Hersteller, um massenhaft Opfer zu erreichen. Der Fall erinnert an frĂŒhere Firmware-Trojaner wie Triada â doch die Methoden werden raffinierter.
Was können betroffene Nutzer tun? Die Lösungen sind unbefriedigend. Da die Malware in der Firmware steckt, bleibt oft nur der Kontakt zum Hersteller. Dieser mĂŒsste eine saubere Systemversion bereitstellen. Im Zweifel hilft nur der Austausch des GerĂ€ts. Der Vorfall zeigt die Risiken, besonders bei gĂŒnstiger Elektronik weniger bekannter Marken.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.

