Beobachtetes Signal · 22. Sept. 2026 · Technical Release · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ

Neue Android-Malware Rathat tarnt sich als Chrome-Browser

Zusammenfassung des Signals

Sicherheitsforscher von Zimperium haben eine neue Android-Malware namens 'Rathat' entdeckt, die sich als legitime Apps tarnt, darunter eine gefälschte Version von Googles Chrome-Browser. Die Malware trickst Nutzer aus, um Bedienungshilfen-Berechtigungen zu erhalten, aktiviert dann Wireless Debugging und erlangt ADB-Shell-Zugriff, was ihr die volle Kontrolle über das Gerät gibt. Sie installiert einen KI-Agenten, der weitere Aktionen koordiniert und sensible Daten wie Banking-Zugangsdaten, Screenshots, Videos und SMS exfiltriert. Die Malware agiert im Hintergrund und löscht das Gerät, wenn Deinstallationsversuche erkannt werden. Über 162 infizierte Apps wurden gefunden, die hauptsächlich chinesische Apps wie WeChat Pay und Alipay angreifen, aber Zimperium warnt, dass sich die Bedrohung global ausweiten könnte. Google bestätigt, dass der Play Store Rathat erkennen kann, daher sollten Nutzer nur Apps aus offiziellen Quellen installieren. Im Infektionsfall wird ein Werksreset empfohlen.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Entdeckung der Rathat-Malware zeigt eine neue KI-gestützte Mobilbedrohung, die sich auf mobile Werbung und Nutzervertrauen auswirken könnte, auch wenn sie nicht direkt mit Ad-Tech-Infrastruktur zusammenhängt.

SIGNAL RADAR

Marktsignale zu Google in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Zimperium entdeckte die Android-Malware 'Rathat', die als gefälschter Chrome-Browser getarnt ist.
  • Die Malware nutzt Bedienungshilfen-Berechtigungen, um Wireless Debugging zu aktivieren und ADB-Shell-Zugriff zu erlangen.
  • Rathat installiert einen KI-Agenten, der Datendiebstahl und Systempersistenz koordiniert.
  • Über 162 infizierte Apps wurden gefunden, die hauptsächlich chinesische Apps wie WeChat Pay und Alipay angreifen.
  • Der Google Play Store kann Rathat-Apps erkennen und entfernen; Nutzer sollten nur aus offiziellen Quellen installieren.

Verknüpfte Unternehmen

1 verknüpfte Unternehmen
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 22. Sept. 2026
Ursprünglicher Berichttitel: “Neue Android-Malware mit KI-Unterstützung entdeckt: Warum Betroffenen nur noch ein Werksreset bleibt”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Android mobile malware / security alert8. Mai 2026

Neue Android-Trojaner zielen auf über 800 Apps ab

Sicherheitsforscher von Zimperium haben vier neue Android-Trojaner namens RecruitRat, SaferRat, Astrinox und Massiv identifiziert, die gezielt auf Banking- und Social-Media-Anwendungen ausgerichtet sind. Zusammen zielen diese Schädlinge auf den Diebstahl von Anmeldeinformationen und Transaktionen bei über 800 Apps ab. Die Malware tarnt sich aktiv auf infizierten Endgeräten, indem sie beispielsweise App-Symbole durch transparente Bilder ersetzt, sich zur Umgehung von Scannern temporär passiv verhält, nachträglich Payloads herunterlädt und Schadcode in ZIP-Strukturen verbirgt. Zu den beobachteten Vektoren zählen gefälschte Jobportale und illegale Streaming-Websites, wobei ein Trojaner den HR-Dienst Hirex imitiert. Nutzern wird empfohlen, das Sideloading von Apps von unbekannten Quellen zu vermeiden und ausschließlich offizielle Stores wie Google Play oder vertrauenswürdige Alternativen wie F-Droid zu verwenden, um das Betrugsrisiko zu minimieren.

Signal analysieren
Infrastructure6. Juli 2026

KI-Agent „Jadepuffer“ steuert adaptive Ransomware-Angriffe in Echtzeit

Sicherheitsforscher von Sysdig haben einen neuartigen Ransomware-Angreifer namens „Jadepuffer“ aufgedeckt, der offenkundig von einem KI-Agenten gesteuert wird. Der Agent nutzte natürlichsprachlich gesteuerten Code und schnelle iterative Problemlösungen – in einem Fall dauerte eine Anpassung lediglich 31 Sekunden –, um Ransomware zu platzieren. Dabei wurde eine Schwachstelle im Open-Source-Framework Langflow ausgenutzt, um unverschlüsselte Cloud-Zugangsdaten und API-Schlüssel abzugreifen, was laterale Bewegungen und persistente Aufgaben ermöglichte. Jadepuffer zielte auf MySQL-Server ab, die den Alibaba Nacos-Konfigurationsdienst ausführen, erstellte Admin-Konten und verschlüsselte 1.342 Konfigurationsdateien vor dem Löschen der Originale. Der Angreifer generierte eine Lösegeldtabelle mit einer Bitcoin-Wallet und ProtonMail-Kontakt; Analysten berichten, dass die Wallet rund 46 BTC über etwa 73 Transaktionen bewegte. Forscher warnen, dass KI-Agenten die Einstiegshürde für automatisierte, adaptive Cyberangriffe auf nicht gepatchte Systeme senken.

Signal analysieren
Identity & Fraud Protection3. Juni 2026

Google integriert KI-Warnung vor Scam-Anrufen in Android Phone App

Google hat in seiner Android Phone App eine neue KI-basierte Warnfunktion eingeführt, die Nutzer vor Betrugsanrufen mit synthetischen Stimmen schützen soll. Die kostenlose Funktion verifiziert die Echtheit von Anrufern durch den Austausch verschlüsselter Echtzeitdaten zwischen Geräten. Bei fehlgeschlagener Verifizierung pingt die App das vermeintliche Kontaktgerät an, warnt den Empfängerkreis, meldet die Nummer und blockiert diese. Der Rollout startet diesen Monat auf Pixel-Smartphones und wird auf weitere Android-Geräte ab Version 12 ausgeweitet. Das System basiert auf dem RCS Standard, wodurch auch andere Anbieter die Technologie in ihre Calling Apps implementieren können.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.