Keenadu, GerÀte

Keenadu: 300.000 GerÀte von Android-Malware in Firmware befallen

Veröffentlicht am: 07.06.2026 um 20:25 Uhr | Redaktion boerse-global.de

Sicherheitsforscher decken mehrere gefÀhrliche Android-Schadprogramme auf, die Bankdaten und Passwörter stehlen. Google reagiert mit KI-Schutz.

Android-Malware-Welle: Gefahren durch Keenadu und Co.
A smartphone screen showing abstract, glitching code or a digital lock icon with a red glow, symbolizing a mobile malware threat. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsforscher haben mehrere gefĂ€hrliche Android-Schadprogramme identifiziert, die ĂŒber vorinstallierte Software, betrĂŒgerische Messenger und gefĂ€lschte Apps verbreitet werden. Die Angriffe zielen auf Bankdaten, Passwörter und persönliche Kommunikation.

Anzeige

Millionen Deutsche nutzen tĂ€glich Online-Banking per Smartphone – ohne diesen Schutz ist das gefĂ€hrlich. Experten warnen: Wer diese 5 Maßnahmen nicht kennt, riskiert Datenverlust und finanzielle SchĂ€den. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Keenadu: Die unsichtbare Gefahr aus der Firmware

Das russische Sicherheitsunternehmen Kaspersky hat eine besonders raffinierte Schadsoftware namens Keenadu entdeckt. Das Besondere: Der SchĂ€dling ist bereits in der vorinstallierten Firmware von Android-GerĂ€ten versteckt – und damit fĂŒr normale Nutzer kaum zu entfernen.

Die Malware tarnt sich als Smart-Home-Kamera-App und wurde ĂŒber 300.000 Mal aus dem Google Play Store heruntergeladen. Noch perfider: Keenadu nistet sich in Kernfunktionen des Betriebssystems ein, etwa in die Startbildschirm-OberflĂ€che oder die Gesichtserkennung.

Was will der SchĂ€dling? Er betreibt Werbetrug und stiehlt sensible Daten – darunter Banking-ZugĂ€nge, Standortdaten und sogar Suchanfragen aus dem Inkognito-Modus des Browsers. Bis Februar 2026 waren bereits ĂŒber 13.000 GerĂ€te infiziert. Die meisten Opfer sitzen in Deutschland, den Niederlanden, Brasilien, Russland und Japan.

Gezielte Spionage: Cockroach Janta Party und Asin

Eine ganz andere Dimension erreicht die Malware „Cockroach Janta Party.apk“. Das Sicherheitsunternehmen TraceX Labs warnt vor einem Remote Access Trojan (RAT), der gezielt die Generation Z in Indien ins Visier nimmt. Verbreitet wird die Schadsoftware ĂŒber WhatsApp und Telegram.

Einmal installiert, fordert die App umfassende Berechtigungen: Zugriff auf SMS, Kontakte, Kamera und die Bedienungshilfen. Damit fangen die Angreifer Einmalpasswörter (OTPs) ab und leiten sie an einen Telegram-Server weiter.

Parallel dazu lĂ€uft seit Anfang 2025 die Spionagekampagne „Asin“. Sie richtet sich gegen arabischsprachige Journalisten und Open-Source-Ermittler. Die TĂ€ter locken ihre Opfer mit gefĂ€lschten Webseiten, die sich als Kriegs-Konflikt-Tracker, Regierungsportale oder PDF-Editoren tarnen. Die Spyware sammelt Dateien, Kontakte, Standortdaten und private Nachrichten.

Anzeige

Millionen Android-Nutzer sind tĂ€glich Hackern schutzlos ausgeliefert – ohne es zu wissen. Ein veraltetes Smartphone ist wie eine offene HaustĂŒr fĂŒr Cyberkriminelle. Dieser kostenlose Report zeigt, wie Sie sich durch gezielte Updates effektiv schĂŒtzen. Kostenlosen Android-Update-Ratgeber herunterladen

Google schlĂ€gt zurĂŒck: KI gegen Fake-Anrufe

Die Welle der Mobil-Bedrohungen kommt nicht von ungefĂ€hr. Die US-Behörde CISA warnte kĂŒrzlich vor einer kritischen SicherheitslĂŒcke im Android-Framework: CVE-2025-48595 betrifft die Versionen 14 bis 16 und erlaubt Angriffe ohne jede Nutzerinteraktion. Zwar hat Google den Fehler mit den Juni-Sicherheitspatches 2026 behoben, doch viele Hersteller hinken mit der Auslieferung hinterher.

Als Reaktion auf die zunehmende Handy-basierte BetrugskriminalitĂ€t fĂŒhrt Google eine neue KI-gestĂŒtzte Fake-Anruf-Erkennung ein. Ab Juni 2026 rollt die Funktion fĂŒr Pixel-GerĂ€te und andere Smartphones mit Android 12 oder neuer aus. Die Technologie erkennt synthetische Sprachklone in Echtzeit – ein wachsender Problembereich. Allein im vergangenen Jahr meldeten Verbraucher 3 Millionen BetrugsfĂ€lle mit einem Gesamtschaden von umgerechnet rund 14,5 Milliarden Euro.

Weitere Gefahren: Von Roblox-Fallen bis Signal-Phishing

Neben diesen Großkampagnen sind weitere SchĂ€dlinge aktiv:

  • Stealka: Tarnt sich als Roblox-Modifikation und stiehlt KryptowĂ€hrungs-ZugĂ€nge
  • TrickMo: Ein alter Bekannter, der wieder auftaucht und auf Banking- und IdentitĂ€ts-Apps zielt
  • Signal-Phishing: Das FBI und CISA warnen vor einer russischen Social-Engineering-Kampagne gegen Signal-Nutzer. Die Angreifer geben sich als Support-Mitarbeiter aus und locken Regierungsmitarbeiter sowie Journalisten in die Falle, um ihre Zwei-Faktor-Codes zu stehlen. Die Ende-zu-Ende-VerschlĂŒsselung der App bleibt dabei intakt – die Schwachstelle sitzt im Nutzerverhalten.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69497270 |