{"id":813683,"date":"2026-02-21T03:43:10","date_gmt":"2026-02-21T03:43:10","guid":{"rendered":"https:\/\/www.europesays.com\/de\/813683\/"},"modified":"2026-02-21T03:43:10","modified_gmt":"2026-02-21T03:43:10","slug":"android-malware-nutzt-erstmals-googles-ki-gemini","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/813683\/","title":{"rendered":"Android-Malware nutzt erstmals Googles KI Gemini"},"content":{"rendered":"<p>Die Schadsoftware PromptSpy kapert Smartphones, indem sie Googles KI-Modell Gemini zur Bildschirmanalyse nutzt und so volle Kontrolle erlangt. Sicherheitsforscher warnen vor dieser neuen Angriffsmethode.<\/p>\n<p>Eine neue Schadsoftware kapert Smartphones mit Hilfe von Googles eigener K\u00fcnstlicher Intelligenz. \u201ePromptSpy\u201c tarnt sich als Banking-App und verschafft Angreifern Vollzugriff auf Android-Ger\u00e4te. Sicherheitsforscher schlagen Alarm.<\/p>\n<p>So nutzt die Malware KI f\u00fcr ihren Angriff<\/p>\n<p>Die Schadsoftware \u201ePromptSpy\u201c wird derzeit \u00fcber gef\u00e4lschte Webseiten verbreitet und gibt sich als legitime Banking-App \u201eMorganArg\u201c aus \u2013 eine F\u00e4lschung der bekannten Chase\/JPMorgan-Anwendung. Nach der Installation beginnt der raffinierte Angriff: Statt vorprogrammierter Befehle nutzt die Malware Googles KI-Modell Gemini.<\/p>\n<p>Dazu macht sie einen Screenshot des aktuellen Bildschirms und sendet ihn an Gemini. Die KI analysiert die Benutzeroberfl\u00e4che und gibt pr\u00e4zise Anweisungen zur\u00fcck, welche Schaltfl\u00e4chen die Malware anklicken muss. So kann sie sich selbst Berechtigungen erteilen oder Deinstallationsversuche aktiv verhindern.<\/p>\n<p>Vollst\u00e4ndige Fernsteuerung erm\u00f6glicht Datendiebstahl<\/p>\n<p>Ist \u201ePromptSpy\u201c erstmal aktiv, installiert sie ein Fernsteuerungsmodul. Angreifer erhalten damit umfassende Kontrolle \u00fcber das kompromittierte Smartphone. Sie k\u00f6nnen den Bildschirminhalt live mitverfolgen, alle Tastatureingaben mitlesen und sogar den Sperrcode abfangen.<\/p>\n<p>Im Wesentlichen bedienen sie das Telefon, als hielten sie es selbst in den H\u00e4nden. Diese M\u00f6glichkeiten erlauben den Diebstahl von Anmeldedaten f\u00fcr Finanzanwendungen. Durch das Auslesen von Passw\u00f6rtern, PINs und Transaktionsnummern k\u00f6nnen Konten geleert oder unautorisierte \u00dcberweisungen get\u00e4tigt werden.<\/p>\n<p>Warum dieser Angriff ein Wendepunkt ist<\/p>\n<p>Der Einsatz von generativer KI durch \u201ePromptSpy\u201c markiert eine neue Dimension mobiler Bedrohungen. Sicherheitsexperten des europ\u00e4ischen IT-Sicherheitsunternehmens ESET, das die Kampagne aufdeckte, sehen darin eine Best\u00e4tigung ihrer Prognosen f\u00fcr 2026.<\/p>\n<p>Diese KI-gesteuerte Malware ist anpassungsf\u00e4higer und widerstandsf\u00e4higer als ihre Vorg\u00e4nger. Bereits im August 2025 wurde mit \u201ePromptLock\u201c eine Ransomware bekannt, die KI tief in ihren Code integrierte. Die aktuelle Entwicklung zeigt: Cyberkriminelle agieren zunehmend wie Tech-Unternehmen und nutzen modernste Werkzeuge.<\/p>\n<p>So sch\u00fctzen Sie sich vor der Bedrohung<\/p>\n<p>Die derzeitige Kampagne zielt prim\u00e4r auf Nutzer in Argentinien ab, doch die Technologie ist global einsetzbar. F\u00fcr Android-Nutzer sind proaktive Sicherheitsma\u00dfnahmen wichtiger denn je.<\/p>\n<p>Anzeige<\/p>\n<p>Die neue Welle KI-gesteuerter Malware macht klar, wie schnell Angreifer neue Tricks anwenden. Ein kostenloses E\u2011Book fasst praxisnahe Schutzma\u00dfnahmen zusammen \u2013 von App\u2011Pr\u00fcfungen im Play Store \u00fcber richtige Berechtigungs\u2011Checks bis zu Sofortma\u00dfnahmen bei Verdacht auf Infektion. Ideal f\u00fcr Privatnutzer und kleine Unternehmen, die ihre Ger\u00e4te schnell und ohne gro\u00dfe Investitionen h\u00e4rten wollen. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-CWAHN-BGPID_758437\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Jetzt kostenlosen Cyber-Security-Guide herunterladen<\/a><\/strong><\/p>\n<p>Experten raten dringend, Apps ausschlie\u00dflich aus dem offiziellen Google Play Store zu installieren. Bei jeder App sollten die angeforderten Berechtigungen kritisch gepr\u00fcft werden. Regelm\u00e4\u00dfige System-Updates sind entscheidend, um Sicherheitsl\u00fccken zu schlie\u00dfen.<\/p>\n<p>Google Play Protect bietet laut Berichten bereits Schutz vor bekannten Versionen der Schadsoftware. Bei Verdacht auf eine Infektion kann ein Neustart im abgesicherten Modus helfen \u2013 hier sind sch\u00e4dliche Anwendungen meist nicht aktiv und k\u00f6nnen entfernt werden.<\/p>\n<p>\t\t\t\tAnzeige<br \/>\n\t\t\t\tWenn du diese Nachrichten liest, haben die Profis l\u00e4ngst gehandelt. Wie gro\u00df ist dein Informationsr\u00fc<\/p>\n<p>An der B\u00f6rse entscheidet das Timing \u00fcber Rendite. Wer sich nur auf allgemeine News verl\u00e4sst, kauft oft dann, wenn die gr\u00f6\u00dften Gewinne bereits gemacht sind. Sichere dir jetzt den entscheidenden Vorsprung: Der B\u00f6rsenbrief &#8218;trading-notes&#8216; liefert dir dreimal w\u00f6chentlich datengest\u00fctzte Trading-Empfehlungen direkt ins Postfach. Agiere vor der breiten Masse \u2013 100% kostenlos und fundiert.<br \/><strong><a href=\"https:\/\/www.trading-house.net\/boersenakademie\/trading-notes\/\" rel=\"nofollow noopener\" target=\"_blank\"><strong>Jetzt abonnieren <\/strong><\/a>. <a href=\"https:\/\/www.trading-house.net\/boersenakademie\/trading-notes\/\" rel=\"nofollow noopener\" target=\"_blank\"><\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Die Schadsoftware PromptSpy kapert Smartphones, indem sie Googles KI-Modell Gemini zur Bildschirmanalyse nutzt und so volle Kontrolle erlangt.&hellip;\n","protected":false},"author":2,"featured_media":813684,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[110868,182829,29,676,30,79557,144012,11532,182145,178312,190,189,182510,4332,194,191,193,192],"class_list":["post-813683","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-android-malware","tag-bildschirmanalyse","tag-deutschland","tag-gemini","tag-germany","tag-googles","tag-ki-modell","tag-kontrolle","tag-promptspy","tag-schadsoftware","tag-science","tag-science-technology","tag-sicherheitsforscher","tag-smartphones","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116106559902502017","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/813683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=813683"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/813683\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/813684"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=813683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=813683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=813683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}