Cybercrime – Angreifer nutzen Google-KI zum Kapern von Smartphones

Cybercrime – Angreifer nutzen Google-KI zum Kapern von Smartphones

KI gilt einerseits als Innovationstreiber, wird andererseits zunehmend jedoch auch als Waffe eingesetzt. Hacker haben eine Android-Malware entwickelt, die gezielt auf generative KI zurückgreift, um sich dauerhaft auf Smartphones festzusetzen. Mit diesem technologischen Schritt überschreiten die Cyberkriminellen eine neue Schwelle. Komplexe Abläufe werden automatisiert und Schutzmechanismen deutlich effizienter umgangen als bisher. Der Fall zeigt, dass KI nicht nur Fortschritt bedeutet, sondern auch erhebliche neue Risiken mit sich bringt.

Was steckt hinter der neuen Android-Malware?

Entdeckt wurde die Schadsoftware vom IT-Sicherheitsunternehmen ESET. Die Malware mit dem Namen PromptSpy tarnt sich als Banking-App und tritt unter der Bezeichnung „MorganArg“ auf. Dabei handelt es sich um eine Fälschung der App von JP Morgan Chase. Verbreitet wird sie über gefälschte Webseiten und richtet sich bislang vor allem gegen User in Argentinien. Die Sicherheitsexperten warnen jedoch, dass die Methode weltweit einsetzbar ist. Besonders brisant ist der Einsatz der Google-KI Gemini. Die Ransomware nutzt das KI-Modell, um zu verhindern, dass sie vom Nutzer geschlossen wird.

„Wir sehen hier eine neue Qualität von Android-Schadsoftware. KI wird nicht nur als Schlagwort genutzt, sondern konkret eingesetzt, um Schutzmechanismen zu umgehen“, betont Lukáš Štefanko von ESET-Research.

Damit wird deutlich, dass die Integration moderner KI-Tools Malware nicht nur intelligenter, sondern auch widerstandsfähiger macht. Hinweise deuten zudem darauf hin, dass die Entwickler in einem chinesischsprachigen Umfeld arbeiten. Die App selbst ist nicht in offiziellen App-Stores verfügbar, was die Verbreitung jedoch nicht verhindert.

Wie funktioniert der KI-gestützte Angriff?

Sobald die manipulierte Banking-App installiert ist, nistet sich die Schadsoftware tief im System des Smartphones ein. Hacker können anschließend nahezu uneingeschränkt auf das Gerät zugreifen. Sie sind in der Lage, den Bildschirm live mitzulesen. ESET informiert darüber, dass die zudem Eingaben abfangen, Sperrcodes auslesen und Aktionen eigenständig ausführen können. Der wesentliche Unterschied zu herkömmlicher Malware liegt im Einsatz der Google-KI. Die schadhafte Software übermittelt den aktuellen Bildschirminhalt an das KI-Modell, das die Oberfläche analysiert und konkrete Handlungsanweisungen liefert. So erhält die Malware detaillierte Informationen darüber, welche Schaltflächen gedrückt werden müssen, um aktiv zu bleiben.

„Die Schadsoftware lässt sich von der KI erklären, was sie als Nächstes tun muss. Damit funktioniert sie auf nahezu jedem Gerät, unabhängig vom Hersteller oder der Android-Version. Das macht sie besonders anpassungsfähig“, so Štefanko.

Diese Dynamik bedeutet eine neue Form der Automatisierung. Denn statt fest programmierter Skripte reagiert die Malware flexibel auf unterschiedliche Benutzeroberflächen. Dadurch wird sie universeller einsetzbar und schwerer zu stoppen.

Welche Folgen drohen Betroffenen?

Ist das Gerät erst einmal kompromittiert, sind die Möglichkeiten der Cyberkriminellen weitreichend. Sie können Nachrichten lesen und Apps öffnen. Es ist sogar möglich, dass sie Überweisungen auslösen und Passwörter abgreifen. Besonders problematisch ist, dass unsichtbare Elemente bestimmte Schaltflächen blockieren können. Unter anderem jene, mit denen sich die App normalerweise schließen oder deinstallieren lässt. Dadurch wird die Entfernung der Schadsoftware erheblich erschwert. PromptSpy ist eine ernst zu nehmende Bedrohung. Schon im vergangenen Jahr war mit PromptLock eine KI-gestützte Ransomware entdeckt worden. Ein Hinweis darauf, dass diese Entwicklung kein Einzelfall bleibt.

Wie können sich Nutzer wirksam schützen?

Trotz der technischen Raffinesse der Angreifer gibt es klare Schutzmaßnahmen, um das Risiko zu reduzieren. Apps sollten ausschließlich aus offiziellen Quellen wie dem Google Play Store oder dem Apple App Store heruntergeladen werden. Anwendungen von unbekannten Webseiten bergen ein erhebliches Risiko. Zudem weisen die IT-Sicherheitsexperten darauf hin, dass es essenziell ist, das Smartphone regelmäßig zu aktualisieren. Denn Sicherheitsupdates schließen bekannte Schwachstellen. Auch Sicherheitsfunktionen wie Google Play Protect sollten aktiviert sein, um bekannte Varianten von Schadsoftware frühzeitig zu erkennen. Denn je intelligenter die Werkzeuge der Angreifer werden, desto wichtiger sind die Aufmerksamkeit und Vorsicht sowie konsequente Sicherheitsmaßnahmen der Nutzer.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Messenger-Betrug 2026: KI macht WhatsApp- und SMS-Betrug gefährlicher

Messenger-Betrug 2026

KI macht WhatsApp- und SMS-Betrug gefährlicher

Eine aktuelle Kaspersky-Studie zeigt: Betrüger verlagern ihre Angriffe immer stärker auf WhatsApp, Telegram und andere Messenger. Künstliche Intelligenz macht die Nachrichten dabei täuschend echt – mit teils erheblichen finanziellen Folgen für die Opfer. […]

Silent Calls

Silent Calls

Warum stumme Anrufe ein Warnsignal sein können

Das Telefon klingelt, doch am anderen Ende meldet sich niemand. Was wie ein harmloser Fehlanruf wirkt, kann Teil einer professionellen Betrugsmasche sein. Kriminelle nutzen sogenannte Silent Calls, um aktive Telefonnummern zu identifizieren und gezielt für spätere Betrugsversuche auszuwählen. […]

Kampf um Router-Freiheit – Verbraucherschützer klagen gegen Vodafone

Kampf um Router-Freiheit

Verbraucherschützer klagen gegen Vodafone

Darf Vodafone Kunden bei Glasfaseranschlüssen bestimmte Modems vorschreiben? Genau diese Frage soll nun ein Gericht klären. Die Verbraucherzentrale Rheinland-Pfalz sieht die gesetzlich verankerte Endgerätefreiheit in Gefahr und zieht vor das Oberlandesgericht Hamm. […]

De-Mail Ende

De-Mail endgültig eingestellt

Das Digitalprojekt, das zum Flop wurde

Als sichere Alternative zur E-Mail, startete der De-Mail-Dienst. Jetzt ist nach 15 Jahren allerdings Schluss. Denn das Projekt war nie wirklich erfolgreich und hatte mit Sicherheitsbedenken zu kämpfen, weshalb es nur wenige Bürger nutzten. […]

Karte nie erhalten, Konto geplündert – Bank muss Rückzahlung leisten

Karte nie erhalten, Konto geplündert

Bank muss Rückzahlung leisten

Das Oberlandesgericht Frankfurt stärkt jüngst in einem Urteil das Recht von Bankkunden. Geht eine Debitkarte auf dem Postweg verloren, haftet die Bank für missbräuchliche Abhebungen. Damit widerspricht das OLG dem Urteil der Vorinstanz. […]

Polizei-Einsatzfahrzeuge

Großrazzia gegen Darknet-Drogenhandel und Geldwäsche

Acht Festnahmen und Millionen-Ermittlungen

Bei einer bundesweiten Großrazzia gegen Darknet-Drogenhandel und internationale Geldwäsche haben Ermittler acht Personen festgenommen. Im Fokus stehen Millionenbeträge, Kryptowährungen und ein mutmaßliches Underground-Banking-Netzwerk zwischen Deutschland und Vietnam. […]