JADEPUFFER, KI-gesteuerte

JADEPUFFER: Erste KI-gesteuerte Ransomware bedroht Unternehmen

Veröffentlicht am: 14.08.2026 um 10:17 Uhr | Redaktion boerse-global.de

Kaspersky meldet gezielte Angriffe mit manipulierter KI-Software. Neue LLM-gesteuerte Ransomware JADEPUFFER bedroht Unternehmen weltweit.

SilverFox nutzt KI-Interesse: GefÀlschte Claude-App verbreitet Malware
Ein beleuchteter Laptopbildschirm in einem dunklen BĂŒro zeigt komplexen Programmcode und Datenvisualisierungen. Illustration mit AI erstellt.

Sicherheitsforscher des Kaspersky Global Research and Analysis Team (GReAT) haben eine neue, gezielte Cyberangriffswelle der Hackergruppe SilverFox identifiziert.

Die Akteure nutzen das gegenwĂ€rtig hohe Interesse an kĂŒnstlicher Intelligenz aus, indem sie eine manipulierte Version der Claude-AI-Anwendung verbreiten. Ziel dieser Kampagne ist die Infiltration von Organisationen, wobei der Schwerpunkt der AktivitĂ€ten im asiatisch-pazifischen Raum liegt.

Die Angreifer setzen dabei auf eine bewĂ€hrte Social-Engineering-Taktik: Nutzer, die auf der Suche nach den Desktop-Anwendungen namhafter KI-Anbieter sind, werden auf prĂ€parierte Seiten oder Download-Links geleitet. Statt der gewĂŒnschten ProduktivitĂ€tssoftware wird jedoch Schadsoftware installiert, die den Angreifern weitreichenden Zugriff auf die Unternehmensinfrastruktur ermöglicht.

Hohes E-Mail-Aufkommen zu Beginn des Jahres

Die IntensitĂ€t der Kampagne spiegelt sich in den von den Sicherheitsanalysten erhobenen Daten wider. Den Erkenntnissen zufolge wurden allein im Zeitraum zwischen Januar und Februar 2026 ĂŒber 1.600 bösartige E-Mails registriert, die in direktem Zusammenhang mit den AktivitĂ€ten von SilverFox stehen. Diese hohe Frequenz deutet auf eine automatisierte und gut organisierte Infrastruktur hin, mit der die Gruppe versucht, initiale Zugangspunkte in Firmennetzwerken zu finden.

Die geografische Ausrichtung der Angriffe ist dabei breit gefĂ€chert, konzentriert sich jedoch auf spezifische Schwerpunktregionen. Neben dem asiatisch-pazifischen Raum, in dem insbesondere Indien und Indonesien im Visier stehen, wurden auch koordinierte Angriffe in SĂŒdafrika und Russland beobachtet.

Anzeige

Angreifer nutzen das Interesse an neuen Technologien gezielt aus, um ĂŒber vermeintliche KI-Software in Firmennetze einzudringen. Dieser kostenlose Report klĂ€rt auf, welche rechtlichen Pflichten und Cyberbedrohungen Unternehmer jetzt im Blick behalten mĂŒssen. Neue KI-Gesetze und Cyberrisiken: Jetzt Report anfordern

Die Wahl dieser Regionen lĂ€sst auf ein Interesse an SchwellenlĂ€ndern und bedeutenden Industriestandorten schließen, in denen die Implementierung moderner KI-Tools in GeschĂ€ftsprozesse derzeit rasant zunimmt.

Technologische ZĂ€sur durch JADEPUFFER

Ein besonders besorgniserregender Aspekt der aktuellen SilverFox-Kampagne ist der Einsatz einer neuartigen Malware namens JADEPUFFER. Laut den Experten von Kaspersky handelt es sich hierbei um die erste Ransomware, die durch Large Language Models (LLM) gesteuert wird. Der Einsatz generativer KI innerhalb der Schadsoftware markiert eine technologische Weiterentwicklung in der Bedrohungslandschaft.

Durch die Integration von LLM-Funktionen in JADEPUFFER sind die Angreifer potenziell in der Lage, Teile des Angriffszyklus oder der Kommunikation mit den Opfern zu automatisieren und zu verfeinern. WÀhrend herkömmliche Ransomware oft auf statischen Code-Mustern basiert, ermöglicht der LLM-gesteuerte Ansatz eine flexiblere Handhabung der bösartigen Funktionen.

Anzeige

Der Einsatz von KI in Schadsoftware zeigt, wie schnell sich die digitale Bedrohungslage fĂŒr Firmen wandelt. Erfahren Sie in diesem kostenlosen E-Book, wie Sie SicherheitslĂŒcken proaktiv schließen und Ihr Unternehmen ohne hohe Investitionen langfristig schĂŒtzen. Gratis-E-Book: Cyber Security Strategien fĂŒr Unternehmen

Risiken fĂŒr Organisationen durch gefĂ€lschte Software

Die Entdeckung zeigt nach Ansicht von Sicherheitsexperten, dass die Gefahr durch "Shadow IT" – also Software, die von Mitarbeitern ohne Zustimmung der IT-Abteilung installiert wird – durch den KI-Boom massiv verschĂ€rft wird. Da viele KI-Dienste primĂ€r webbasiert arbeiten, suchen Anwender oft nach eigenstĂ€ndigen Programmen fĂŒr ihr Betriebssystem. Hacker fĂŒllen diese LĂŒcke mit tĂ€uschend echten Plagiaten.

FĂŒr Unternehmen bedeutet die SilverFox-Kampagne eine erhöhte Wachsamkeitspflicht. IT-Sicherheitsexperten raten dazu, Software-Downloads strikt zu reglementieren und Mitarbeiter ĂŒber die Risiken von Drittanbieter-Apps fĂŒr KI-Dienste aufzuklĂ€ren.

Die Kombination aus klassischem Phishing ĂŒber E-Mails und der technologischen Neuerung durch LLM-basierte Ransomware wie JADEPUFFER erfordere zudem eine Anpassung der bestehenden Abwehrmechanismen, um auch KI-gestĂŒtzte Angriffsmuster frĂŒhzeitig erkennen zu können.

Disclaimer...

de | wissenschaft | 69948238 |