Beobachtetes Signal · 8. Mai 2026 · Malware Discovery · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ

Neue Android-Trojaner zielen auf über 800 Apps ab

Zusammenfassung des Signals

Sicherheitsforscher von Zimperium haben vier neue Android-Trojaner namens RecruitRat, SaferRat, Astrinox und Massiv identifiziert, die gezielt auf Banking- und Social-Media-Anwendungen ausgerichtet sind. Zusammen zielen diese Schädlinge auf den Diebstahl von Anmeldeinformationen und Transaktionen bei über 800 Apps ab. Die Malware tarnt sich aktiv auf infizierten Endgeräten, indem sie beispielsweise App-Symbole durch transparente Bilder ersetzt, sich zur Umgehung von Scannern temporär passiv verhält, nachträglich Payloads herunterlädt und Schadcode in ZIP-Strukturen verbirgt. Zu den beobachteten Vektoren zählen gefälschte Jobportale und illegale Streaming-Websites, wobei ein Trojaner den HR-Dienst Hirex imitiert. Nutzern wird empfohlen, das Sideloading von Apps von unbekannten Quellen zu vermeiden und ausschließlich offizielle Stores wie Google Play oder vertrauenswürdige Alternativen wie F-Droid zu verwenden, um das Betrugsrisiko zu minimieren.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Eine solche Multi-Trojaner-Kampagne ist ein signifikanter Sicherheitsvorfall, der das Nutzervertrauen in mobile Apps und App-Stores beeinträchtigen sowie das Risiko von Betrug und Anmeldediebstahl erhöhen kann, stellt jedoch keine direkte, grundlegende Branchen- oder Plattformänderung dar.

SIGNAL RADAR

Marktsignale zu TargetVideo in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Das Sicherheitsunternehmen Zimperium entdeckte vier neue Android-Trojaner: RecruitRat, SaferRat, Astrinox und Massiv.
  • Die Schädlinge zielen auf Banking- und Social-Media-Apps ab und gefährden gemeinsam über 800 Applikationen.
  • Zu den beobachteten Techniken gehören transparente App-Symbole, Ruhephasen zur Scanner-Täuschung, Nachladevorgänge und Code-Verstecke in ZIP-Archiven.
  • Die Verbreitung erfolgt unter anderem über gefälschte Jobportale, illegale Streaming-Plattformen und HR-Dienstleistungs-Imitationen wie Hirex.
  • Empfohlene Schutzmaßnahmen umfassen den Verzicht auf Sideloading von unbekannten Websites und die Nutzung offizieller Stores wie Google Play oder F-Droid.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 8. Mai 2026
Ursprünglicher Berichttitel: “Über 800 Apps im Visier: Neue Android-Trojaner tarnen sich aktiv auf deinem Smartphone”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security22. Sept. 2026

Neue Android-Malware Rathat tarnt sich als Chrome-Browser

Sicherheitsforscher von Zimperium haben eine neue Android-Malware namens 'Rathat' entdeckt, die sich als legitime Apps tarnt, darunter eine gefälschte Version von Googles Chrome-Browser. Die Malware trickst Nutzer aus, um Bedienungshilfen-Berechtigungen zu erhalten, aktiviert dann Wireless Debugging und erlangt ADB-Shell-Zugriff, was ihr die volle Kontrolle über das Gerät gibt. Sie installiert einen KI-Agenten, der weitere Aktionen koordiniert und sensible Daten wie Banking-Zugangsdaten, Screenshots, Videos und SMS exfiltriert. Die Malware agiert im Hintergrund und löscht das Gerät, wenn Deinstallationsversuche erkannt werden. Über 162 infizierte Apps wurden gefunden, die hauptsächlich chinesische Apps wie WeChat Pay und Alipay angreifen, aber Zimperium warnt, dass sich die Bedrohung global ausweiten könnte. Google bestätigt, dass der Play Store Rathat erkennen kann, daher sollten Nutzer nur Apps aus offiziellen Quellen installieren. Im Infektionsfall wird ein Werksreset empfohlen.

Signal analysieren
AI Regulation7. Okt. 2026

KI-Godfather Hinton fordert Zulassungsverfahren für KI-Modelle

Nobelpreisträger Geoffrey Hinton, oft als 'Godfather of AI' bezeichnet, empfiehlt, dass KI-Modelle vor ihrer Veröffentlichung ein ähnliches Genehmigungsverfahren durchlaufen sollten wie Medikamente. In einem Podcast schlug er vor, dass KI-Unternehmen vor der Veröffentlichung neuer Produkte eine Regulierungsbehörde von deren Sicherheit überzeugen müssen, ähnlich dem FDA-Verfahren, das er als kostspielig und zeitaufwendig beschreibt. Dies geschieht vor dem Hintergrund von Warnungen Huttons, Yoshua Bengios und 20 weiterer KI-Experten vor einer möglichen 'Intelligenzexplosion', bei der KI-Systeme sich selbst verbessern und die Kontrolle der Menschheit gefährden könnten. Hinton argumentiert, dass exponentielle Fortschritte zu einer drastischen Verschlechterung innerhalb von ein bis zwei Jahren führen könnten. Seine Forderung nach strengeren Regulierungen steht im Gegensatz zum aktuellen US-Ansatz, der auf Selbstverpflichtung der Branche statt verbindlicher Regeln setzt, obwohl ein Brief von 1.400 Forschern und Forderungen großer KI-Unternehmen wie Anthropic und OpenAI nach mehr Aufsicht vorliegen.

Signal analysieren
AI7. Okt. 2026

KI-Modeberater: Prompt für ChatGPT und Claude

Prompt-Engineerin Susanne Renate Schneider hat einen detaillierten Prompt entwickelt, der KI-Tools wie ChatGPT und Claude in persönliche Modeberater verwandelt. Der Prompt weist die KI an, keine Bewertungen über Attraktivität oder Gesundheit abzugeben, sondern stattdessen Empfehlungen zu Schnitten, Stoffen und Farben zu geben. Als Input liefern Nutzer Größe, Lieblingsoutfits, Farben und Anlässe; optional können Fotos hinzugefügt werden, wobei Datenschutzaspekte zu beachten sind. Die KI stellt bis zu zehn Rückfragen und erstellt anschließend einen persönlichen Styleguide. Der Ansatz könnte als Grundlage für einen digitalen Kleiderschrank dienen. Der Prompt wurde im Podcast t3n MeisterPrompter vorgestellt.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.