Android-User müssen derzeit besonders vorsichtig sein. Eine neue Malware namens "Rathat" hat es auf Smartphones mit Googles Betriebssystem abgesehen. Das Besondere: Die Schadsoftware nutzt einen KI-Agenten, um ihre Angriffe zu koordinieren.
"Rathat" versteckt sich in Apps, die als bekannte Anwendungen getarnt sind. So haben Sicherheitsforscher die Malware etwa in einer App entdeckt, die Googles Chrome-Browser nachempfunden war. Nach der Installation fragt die App nach Rechten für Barrierefreiheitsfunktionen – und erhält so Zugriff auf das gesamte Gerät.
Wie "t3n" unter Berufung auf das Sicherheitsunternehmen Zimperium schreibt, installiert die Malware dann einen KI-Agenten, der weitere Schritte koordiniert. Dieser sorgt dafür, dass sich "Rathat" tief im System festsetzen kann.
Der KI-Agent nutzt die erlangten Rechte, um sensible Informationen auszulesen: Login- und Kontodaten von Banking-Apps, Screenshots und Videos vom Bildschirm sowie abgefangene SMS. Besonders perfide: "Rathat" agiert im Hintergrund, sodass User den Angriff nicht bemerken.
Versucht man, die infizierte App zu deinstallieren, löscht die Malware das komplette Gerät. Mehr als 162 infizierte Apps wurden bereits gefunden, die Angreifer sollen aus China stammen.
Die gute Nachricht: "Rathat" wird nur über Webseiten verbreitet, nicht über den offiziellen Google Play Store. Wer also nur Apps aus offiziellen Quellen installiert, ist sicher. Ist das Gerät bereits infiziert, hilft laut Experten nur noch ein kompletter Werksreset.