Android-Nutzer müssen derzeit besonders vorsichtig im Netz sein. Cyberkriminelle haben eine neue Schadsoftware entwickelt, die künstliche Intelligenz für ihre Zwecke missbraucht und es gezielt auf Smartphones mit Googles Betriebssystem abgesehen hat.
Die Malware mit dem Namen "Rathat" versteckt sich in Apps, die als bekannte Anwendungen getarnt sind. Besonders perfide: Die Schadsoftware gibt sich als Google Chrome aus - App-Icon und Name stimmen mit dem echten Browser überein.
Wie t3n unter Berufung auf Sicherheitsforscher von Zimperium meldet, fordert die gefälschte App nach der Installation Rechte für die Barrierefreiheitsfunktionen an. Damit verschafft sie sich Zugang zum kompletten Gerät.
Ist die Malware einmal aktiv, installiert sie einen KI-Agenten, der weitere Schritte koordiniert. Dieser sorgt dafür, dass sich "Rathat" tief im System festsetzt und dauerhaft aktiv bleibt. Anschließend liest der Agent sensible Daten aus: Login-Daten von Banking-Apps, Screenshots, Videos und SMS.
Besonders tückisch: Die Malware agiert weitgehend im Hintergrund. Wenn der Nutzer den Angriff bemerkt und versucht, die App zu löschen, löscht "Rathat" das komplette Gerät.
Die Attacken lassen sich laut den Forschern nach China zurückverfolgen. Bisher wurden mehr als 162 infizierte Apps gefunden. Die gute Nachricht: Die Malware wird aktuell nur über Webseiten verbreitet, nicht über den Google Play Store.
Wer nur Apps aus offiziellen Quellen installiert, sollte sicher sein. Ist das Handy bereits infiziert, hilft nur noch ein Werksreset, um die Schadsoftware loszuwerden.