{"id":811789,"date":"2026-02-20T09:56:12","date_gmt":"2026-02-20T09:56:12","guid":{"rendered":"https:\/\/www.europesays.com\/de\/811789\/"},"modified":"2026-02-20T09:56:12","modified_gmt":"2026-02-20T09:56:12","slug":"android-malware-nutzt-erstmals-ki-zur-geraete-fernsteuerung","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/811789\/","title":{"rendered":"Android-Malware nutzt erstmals KI zur Ger\u00e4te-Fernsteuerung"},"content":{"rendered":"<p>Sicherheitsforscher warnen vor KI-gest\u00fctzter Android-Schadsoftware und vorinstallierter Malware in Tablets. Das BSI sieht eine neue Stufe der Bedrohung durch perfekte Phishing-Angriffe.<\/p>\n<p>Sicherheitsforscher haben eine neue Android-Schadsoftware entdeckt, die generative K\u00fcnstliche Intelligenz aktiv in ihre Angriffe einbindet. Zeitgleich ersch\u00fcttert ein massiver Supply-Chain-Angriff mit vorinstallierter Malware das Vertrauen in Tablet-Hersteller. Die Bedrohungslage f\u00fcr Smartphone-Nutzer erreicht eine neue Stufe.<\/p>\n<p>\u201ePromptSpy\u201c: Die Malware, die mitdenkt<\/p>\n<p>Forscher des IT-Sicherheitsherstellers ESET identifizierten die Android-Bedrohung \u201ePromptSpy\u201c. Diese Malware stellt ein Novum dar: Sie nutzt Schnittstellen zu gro\u00dfen Sprachmodellen wie Google Gemini, um Ger\u00e4te aktiv zu \u00fcberwachen und zu steuern. Getarnt als gef\u00e4lschte Banking-App analysiert sie Bildschirminhalte in Echtzeit.<\/p>\n<p>Die integrierte KI erm\u00f6glicht es der Schadsoftware, dynamisch auf Sicherheitsabfragen zu reagieren. Angreifer erhalten so eine fast vollst\u00e4ndige Fernkontrolle \u2013 sie k\u00f6nnen den Bildschirm live mitverfolgen, Eingaben auslesen und Transaktionen manipulieren. Die Verbreitung erfolgt derzeit \u00fcber gef\u00e4lschte Webseiten und Drittanbieter-Stores.<\/p>\n<p>\u201eKeenadu\u201c: Der Feind steckt in der Firmware<\/p>\n<p>W\u00e4hrend PromptSpy eine Bedrohung durch Downloads darstellt, zeigt eine weitere Entdeckung Gefahren ab Werk. Sicherheitsforscher von Kaspersky deckten einen Supply-Chain-Angriff unter dem Namen \u201eKeenadu\u201c auf. Der Backdoor ist tief in der Firmware von Android-Tablets verankert.<\/p>\n<p>Betroffen sind Ger\u00e4te verschiedener Hersteller, darunter das Modell iPlay 50 mini Pro der Marke Alldocube. Die Schadsoftware befindet sich in systemkritischen Bibliotheken und wurde w\u00e4hrend des Produktionsprozesses eingeschleust. Ein Zur\u00fccksetzen auf Werkseinstellungen entfernt die Malware nicht \u2013 sie ist Teil des fest installierten Betriebssystems.<\/p>\n<p>BSI warnt vor perfekten Phishing-Angriffen<\/p>\n<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt vor der massiven Zunahme von KI-gest\u00fctztem Phishing. Dank KI-Tools sind die Zeiten vorbei, in denen Phishing-Nachrichten an schlechter Grammatik zu erkennen waren.<\/p>\n<p>Aktuelle Kampagnen nutzen Large Language Models, um t\u00e4uschend echte Nachrichten von Paketdiensten, Banken oder Beh\u00f6rden zu generieren. Beim sogenannten \u201eQuishing\u201c verlagern Kriminelle den Angriff auf das Smartphone: Eine E-Mail fordert zum Scannen eines QR-Codes auf, der auf eine Schadseite f\u00fchrt.<\/p>\n<p>Das Wettr\u00fcsten der Algorithmen beginnt<\/p>\n<p>Die Integration von generativer KI in Malware senkt die H\u00fcrde f\u00fcr komplexe Angriffe massiv. Branchenbeobachter sehen darin den Beginn eines \u201eKI-gegen-KI\u201c-Wettr\u00fcstens. W\u00e4hrend Sicherheitsanbieter KI nutzen, um Anomalien zu erkennen, setzen Kriminelle dieselbe Technologie ein, um ihre Spuren zu verwischen.<\/p>\n<p>Der Fall Keenadu zeigt zudem, dass die Hardware-Lieferkette ein blinder Fleck der Branche bleibt. Billige Import-Hardware kann ein Sicherheitsrisiko darstellen, das durch Software-Updates kaum zu beheben ist. Die Dunkelziffer der betroffenen Ger\u00e4te d\u00fcrfte deutlich h\u00f6her liegen als die best\u00e4tigten F\u00e4lle.<\/p>\n<p>Was Nutzer jetzt tun sollten<\/p>\n<p>Angesichts der aktuellen Bedrohungslage raten Sicherheitsexperten zu Sofortma\u00dfnahmen. Apps sollten ausschlie\u00dflich aus offiziellen Stores geladen werden \u2013 das Herunterladen von APK-Dateien von Webseiten gilt als Hauptinfektionsweg f\u00fcr die neue KI-Malware.<\/p>\n<p>Bei g\u00fcnstigen Android-Tablets unbekannter Marken ist Vorsicht geboten. Nutzer sollten pr\u00fcfen, ob der Hersteller regelm\u00e4\u00dfige Sicherheitsupdates liefert. QR-Codes in E-Mails sollten grunds\u00e4tzlich nicht gescannt werden, da Banken und Beh\u00f6rden Nutzer fast nie auf diesem Weg zum Login auffordern.<\/p>\n<p>Der Einsatz mobiler Sicherheitsl\u00f6sungen ist unverzichtbar geworden. Diese nutzen zunehmend KI-Verhaltensanalysen, um auch unbekannte Bedrohungen wie PromptSpy zu identifizieren. Die technologische Raffinesse der aktuellen Angriffe zeigt: Smartphones stehen endg\u00fcltig im Fokus hochprofessioneller Cyberkrimineller.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich gegen KI-gest\u00fctzte Malware, Quishing und Supply-Chain-Angriffe wappnen m\u00f6chte, findet in einem kompakten Praxis-Guide konkrete Schutzma\u00dfnahmen. Das kostenlose E-Book erkl\u00e4rt aktuelle Cyber-Security-Bedrohungen, welche Rolle KI dabei spielt und welche sofort umsetzbaren Schritte Unternehmen und IT-Verantwortliche ergreifen k\u00f6nnen, ganz ohne gro\u00dfe Investitionen. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-CWAHN-BGPID_757736\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Jetzt kostenlosen Cyber-Security-Guide herunterladen<\/a><\/strong><\/p>\n<p>                \t\t&#13;<br \/>\n\t\t\t@ boerse-global.de&#13;<\/p>\n<p class=\"subtext\" style=\"margin:20px 0px 30px 0px;\">&#13;<br \/>\n\t\t\t\t\t\tHol dir den Wissensvorsprung der Profis. Seit 2005 liefert der B\u00f6rsenbrief trading-notes verl\u00e4ssliche Trading-Empfehlungen \u2013 dreimal die Woche, direkt in dein Postfach. <strong>100% kostenlos<\/strong>. <strong>100% Expertenwissen<\/strong>. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. <br \/><strong><a href=\"https:\/\/www.trading-house.net\/boersenakademie\/trading-notes\/?ref=ahnart_textlink\" rel=\"nofollow noopener\" target=\"_blank\">Jetzt anmelden. <\/a><\/strong>&#13;\n\t\t\t\t\t<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsforscher warnen vor KI-gest\u00fctzter Android-Schadsoftware und vorinstallierter Malware in Tablets. Das BSI sieht eine neue Stufe der Bedrohung&hellip;\n","protected":false},"author":2,"featured_media":811790,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[110868,182511,41,50252,29,182509,30,166589,11850,190,189,182510,63882,28359,194,191,193,192],"class_list":["post-811789","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-android-malware","tag-android-schadsoftware","tag-bedrohung","tag-bsi","tag-deutschland","tag-geraete-fernsteuerung","tag-germany","tag-ki-gestuetzter","tag-malware","tag-science","tag-science-technology","tag-sicherheitsforscher","tag-stufe","tag-tablets","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116102364307508757","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/811789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=811789"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/811789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/811790"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=811789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=811789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=811789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}