{"id":10942,"date":"2026-02-19T00:08:07","date_gmt":"2026-02-19T00:08:07","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/10942\/"},"modified":"2026-02-19T00:08:07","modified_gmt":"2026-02-19T00:08:07","slug":"neue-android-backdoor-infiziert-tablets-weltweit","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/10942\/","title":{"rendered":"Neue Android-Backdoor infiziert Tablets weltweit"},"content":{"rendered":"<p class=\"tracking-tight font-semibold text-base\" q:key=\"O8_0\">Eine neue Malware bedroht Android-Tablets: \u00abKeenadu\u00bb versteckt sich in der Firmware, greift Apps an und \u00fcberlebt selbst Werksresets.<\/p>\n<p><img onload=\"this.style.backgroundColor = ''\" loading=\"eager\" fetchpriority=\"high\" decoding=\"sync\" height=\"450\" alt=\"android\" width=\"900\"  style=\"aspect-ratio:2;object-fit:cover;background-color:#6B7378\"  src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/02\/android.jpg\" class=\"rounded-xl mx-auto\" on:load=\"q-Bumj2Yqw.js#s_pVFDuJsFGxQ\"\/>\u00dcber 300&#8217;000 Android-Ger\u00e4te haben Schadsoftware \u00fcber Play-Store-Apps oder vorinstallierte Systemtools erhalten. &#8211; keystone<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"7v\"><a href=\"https:\/\/www.nau.ch\/news\/kaspersky\" rel=\"nofollow noopener\" target=\"_blank\">Kaspersky<\/a>-Forscher haben k\u00fcrzlich die Backdoor \u00abKeenadu\u00bb entdeckt, eine Malware, die Android-Tablets <a href=\"https:\/\/www.nau.ch\/news\/digital\/android-unter-wachsendem-sicherheitsdruck-67092957\" rel=\"nofollow noopener\" target=\"_blank\">bereits in der Firmware<\/a> infiziert. Bis Februar 2026 wurden \u00fcber 13.000 betroffene Ger\u00e4te weltweit registriert, berichtet \u00abWinFuture\u00bb.<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"7x\">Die Schadsoftware greift den Zygote-Prozess an und injiziert sich dadurch in alle Apps, erkl\u00e4rt <a href=\"https:\/\/www.nau.ch\/news\/kaspersky\" rel=\"nofollow noopener\" target=\"_blank\">Kaspersky<\/a>. Schwerpunkte liegen in Russland, Japan und Deutschland.<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"7z\">Der Schadcode \u00fcberlebt Werksresets, so die Analyse. Nutzer ben\u00f6tigen Fachwissen f\u00fcr die Entfernung, so \u00abWinFuture\u00bb.<\/p>\n<p>\u00dcber 300&#8217;000 Android-Ger\u00e4te betroffen<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"81\"><a href=\"https:\/\/www.nau.ch\/news\/kaspersky\" rel=\"nofollow noopener\" target=\"_blank\">Kaspersky<\/a> nennt manipulierte Firmware des Alldocube iPlay 50 mini Pro trotz g\u00fcltiger Signaturen als Beispiel. Ein von Help Net Security zitierter Bericht vermutet <a href=\"https:\/\/www.nau.ch\/news\/digital\/apple-update-ios-263-bringt-neue-funktionen-67094407\" rel=\"nofollow noopener\" target=\"_blank\">eine Manipulation im Entwicklungs- oder Build-Prozess<\/a>, schreibt \u00abChip\u00bb.<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"83\">Laut <a href=\"https:\/\/www.nau.ch\/news\/kaspersky\" rel=\"nofollow noopener\" target=\"_blank\">Kaspersky<\/a> verbreitete sich die Schadsoftware auch \u00fcber Play-Store-Apps mit mehr als 300&#8217;000 Downloads, berichtet \u00abInside Digital\u00bb. Zudem versteckte sie sich in vorinstallierten Systemtools wie der Gesichtserkennung.<\/p>\n<p><img onload=\"this.style.backgroundColor = ''\" loading=\"lazy\" decoding=\"async\" height=\"604.0268456375838\" alt=\"android\" width=\"900\"  style=\"aspect-ratio:1.49;object-fit:cover;background-color:#53596A\"  src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/02\/1771459687_686_android.jpg\" class=\"rounded-xl mx-auto\" on:load=\"q-Bumj2Yqw.js#s_pVFDuJsFGxQ\"\/>Android-Tablets weltweit sind von der Backdoor Keenadu betroffen. Die Malware versteckt sich tief in der Firmware. &#8211; keystone<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"88\"><a href=\"https:\/\/www.nau.ch\/news\/google\" rel=\"nofollow noopener\" target=\"_blank\">Google<\/a> erkl\u00e4rte zur Keenadu-Backdoor, bekannte Varianten w\u00fcrden von Play Protect blockiert und drei Apps seien entfernt worden. Ermittler <a href=\"https:\/\/www.nau.ch\/news\/digital\/google-behebt-sicherheitslucke-und-stoppt-zero-click-angriffe-67082374\" rel=\"nofollow noopener\" target=\"_blank\">vermuten kompromittierte Lieferketten<\/a>, berichtet \u00abChip\u00bb.<\/p>\n<p>Infektion schwer erkennbar f\u00fcr Endanwender<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"8a\">F\u00fcr Endanwender ist eine Keenadu-Infektion schwer erkennbar, da sie sich als legitime Systemkomponente tarnt. Hinweise k\u00f6nnen geringere Akkulaufzeit oder erh\u00f6hter Datenverbrauch durch Hintergrundprozesse sein, schreibt \u00abWinFuture\u00bb.<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"8c\">Sicherheitsexperten empfehlen professionelle Mobile-Security-L\u00f6sungen, die auch tief verankerte Bedrohungen erkennen. Eine manuelle Pr\u00fcfung der Prozessliste ist meist wirkungslos, da die Malware Systemprozesse manipuliert.<\/p>\n<p>Installierst du regelm\u00e4\u00dfig Firmware-Updates, um dein Android-Ger\u00e4t zu sch\u00fctzen?<\/p>\n<p>1Ja.<\/p>\n<p>2Nein.<\/p>\n<p preventdefault:click=\"\" lang=\"de\" class=\"text-base hyphens-auto\" on:click=\"q-v8c6wxT9.js#s_Dola2XqN0FU[0 1]\" q:key=\"YR_0\" q:id=\"8m\">Da Keenadu h\u00e4ufig in der Firmware steckt, wird eine saubere Firmware vom Hersteller ben\u00f6tigt, so \u00abWinFuture\u00bb. Gibt es kein bereinigtes Update, sollten Betroffene das Ger\u00e4t nicht mehr f\u00fcr sensible <a href=\"https:\/\/www.nau.ch\/news\/daten\" rel=\"nofollow noopener\" target=\"_blank\">Daten<\/a> nutzen oder es ersetzen.<\/p>\n","protected":false},"excerpt":{"rendered":"Eine neue Malware bedroht Android-Tablets: \u00abKeenadu\u00bb versteckt sich in der Firmware, greift Apps an und \u00fcberlebt selbst Werksresets.&hellip;\n","protected":false},"author":2,"featured_media":10943,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[1885,4794,46,4795,4697,4694,45,60,59,44,64,61,63,62],"class_list":{"0":"post-10942","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-android","9":"tag-backdoor-keenadu","10":"tag-ch","11":"tag-gesichtserkennung","12":"tag-kaspersky","13":"tag-malware","14":"tag-schweiz","15":"tag-science","16":"tag-science-technology","17":"tag-switzerland","18":"tag-technik","19":"tag-technology","20":"tag-wissenschaft","21":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/10942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=10942"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/10942\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/10943"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=10942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=10942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=10942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}