Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

RatHat-Malware zeichnet Ihre Android-Berührungen auf, um Passwörter zu stehlen. )

Eine neue Malware namens RatHat zeichnet Android-Bildschirmberührungen auf, um Passwörter zu stehlen und verbreitet sich über gefälschte Google Play-Downloads.

Von mitch·4 Min. Lesezeit
A smartphone screen shows a dark overlay of recorded finger touches and code, symbolizing malicious software.

RatHat ist eine neue Android-Malware, die Ihre Bildschirmberührungen aufzeichnet, um Passwörter zu stehlen. Cybersecurity-Forscher von Zimperium haben sie kürzlich entdeckt und sie mit Bedrohungsakteuren in China in Verbindung gebracht. Die Malware verwendet KI, um das Gerät in Echtzeit zu navigieren, und sie zeichnet Rohberührungen direkt auf dem Bildschirm auf.

Die Herkunft der Malware

Zimperiums zLabs-Forscher fanden RatHat. Das Unternehmen verknüpfte die Bedrohungsakteure dahinter mit China. Die Malware verbreitet sich über gefälschte Websites, die den Google Play Store nachahmen.

Wie es ein Telefon infiziert

RatHat beginnt mit Social Engineering. Der Angreifer überzeugt ein Ziel, eine scheinbar legitime App, wie Google Chrome, von einer Website herunterzuladen, die wie der offizielle Store aussieht. Der Benutzer lädt die App herunter, installiert aber unwissentlich die Malware.

Anzeige

Sobald die App installiert ist, werden Accessibility-Berechtigungen angefordert, während sie noch wie legitim erscheint. Der Benutzer gewährt diese Berechtigungen, ohne zu realisieren, was er genehmigt.

Der KI-Assistent

„RatHat beinhaltet neuartige Techniken für Persistenz und nutzt generative KI für die operative Steuerung“, so Zimperiums zLabs-Forscher in einem Bericht. Malwarebytes erklärt, dass die Malware einer Live-KI-Assistenten Zugriff auf den Accessibility-Baum des Geräts gewährt, anstatt einem fest codierten Skript zu folgen.

Der KI-Assistent ermittelt, wo auf dem Gerät getippt oder gescrollt werden muss. Es werden keine festen Anweisungen befolgt. Dies macht die Malware anpassungsfähiger und erschwert es Sicherheitssoftware, sie zu erkennen.

Was es tut

Mit den Accessibility-Berechtigungen aktiviert RatHat Wireless Debugging unter Entwickleroptionen und verbindet sich mit dem Gerät. Diese Verbindung gibt der Malware eine tiefe Kontrolle über das Telefon.

Die Malware erfasst Textnachrichten, erstellt Overlays auf den angezielten Apps und stiehlt Passwörter und Multi-Faktor-Authentifizierungs-Codes. Die Overlays fungieren wie ein Keylogger und zeichnen die Rohberührungen des Benutzers direkt auf dem Gerät auf.

„Die KI-Komponente ist nicht der einzige einzigartige Aspekt von RatHat“, erklärt Zimperium. Die Overlay-Funktion zeichnet die rohen Touch-Eingaben des Benutzers direkt auf dem Gerät auf.

„RatHat verwendet KI, um die Geräteoberfläche in Echtzeit intelligent zu navigieren und zu steuern, wodurch die Bedienung anpassungsfähiger und für Sicherheitssoftware schwieriger zu erkennen ist als bei herkömmlicher, skriptbasierter Automatisierung“, erklärt Zimperium.

Das Problem mit dem Werksreset

Es gibt keine Lösung für RatHat außer einem Werksreset. Sobald die Malware installiert ist, muss das Gerät bereinigt werden.

Ein Werksreset ist der einzige bekannte Weg, um die Malware zu entfernen.

Was zu tun ist

Android-Benutzer sollten Downloads von nicht vertrauenswürdigen Quellen vermeiden. Überprüfen Sie die Website, bevor Sie eine App herunterladen, und verifizieren Sie die Quelle, bevor Sie Berechtigungen für den barrierefreien Zugriff gewähren.

Wenn Sie den Verdacht haben, dass Ihr Gerät infiziert ist, gibt es keine andere Möglichkeit als ein Werksreset. Es gibt keine App oder Sicherheitsaktualisierung, die RatHat entfernen kann.

Die Reichweite der Malware

RatHat ist ein ausgeklügeltes Stück Malware. Es kombiniert Social Engineering, Berechtigungen für den barrierefreien Zugriff und Echtzeit-KI-Navigation. Es ist für Sicherheitssoftware schwieriger zu erkennen als herkömmliche, skriptbasierte Automatisierung.

Die Malware ist laut Zimperium mit chinesischen Bedrohungsakteuren verbunden.

Das Ergebnis

RatHat stellt eine ernsthafte Bedrohung für Android-Nutzer dar. Es zeichnet alles auf, was ein Nutzer berührt, und nutzt KI, um zu bestimmen, wo getippt oder gescrollt werden muss. Die Malware ist schwieriger zu erkennen als herkömmliche Automatisierung.

Die Tatsache, dass die einzige Lösung eine Werkszurücksetzung ist, ist ein ernstes Datenschutzproblem. Nutzer sollten vorsichtig sein, was sie herunterladen, und sie sollten die Website überprüfen, bevor sie eine App installieren.

Hier ist, was Sie wissen sollten:

  • RatHat wird chinesischen Bedrohungsakteuren zugeschrieben.
  • Es zeichnet rohe Berührungsdaten direkt auf dem Gerät auf.
  • Es verbreitet sich über gefälschte Websites, die als Google Play Store getarnt sind.
  • Es gibt keine Lösung außer einer Werkszurücksetzung.

RatHat ist eine neue Variante von Android-Malware, die Social Engineering, Zugriffsrechte und Echtzeit-KI-Navigation kombiniert. Es ist für Sicherheitssoftware schwieriger zu erkennen als herkömmliche, geskriptete Automatisierung, und es gibt keine bekannte Lösung außer einer Werkszurücksetzung.

Die Malware ist ein ernstes Datenschutzproblem. Nutzer sollten vorsichtig sein, was sie herunterladen, und sie sollten die Website überprüfen, bevor sie eine App installieren.

Quelle: „RatHat ist eine neue Android-Malware, die Ihre Bildschirmberührungen aufzeichnet, um Passwörter zu stehlen“, Mashable.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.