BERLIN / LONDON (IT BOLTWISE) – Eine neue Bedrohung für Android-Nutzer wurde entdeckt: Der Trojaner Keenadu ist tief in der Firmware verankert und betrifft vor allem preisgünstige Geräte. Diese Malware ermöglicht Angreifern nahezu uneingeschränkten Zugriff und stellt ein erhebliches Sicherheitsrisiko dar.

Eine alarmierende Entdeckung im Bereich der mobilen Sicherheit sorgt derzeit für Aufsehen: Der Trojaner Keenadu, der tief in der Firmware von Android-Geräten verankert ist, stellt eine erhebliche Bedrohung dar. Besonders betroffen sind preisgünstige Modelle, die bereits ab Werk mit dieser Schadsoftware ausgeliefert werden. Diese Erkenntnis stammt aus einer aktuellen Analyse von Sicherheitsforschern, die die weitreichenden Implikationen dieser Malware aufzeigen.
Der Trojaner Keenadu nistet sich nicht im herkömmlichen Nutzerspeicher ein, sondern manipuliert kritische Systembibliotheken, insbesondere die Datei libandroid_runtime.so. Diese Datei ist eine zentrale Komponente des Android-Betriebssystems, was bedeutet, dass der schädliche Code bei jedem Start des Geräts automatisch geladen wird. Diese tiefgreifende Integration ermöglicht es Angreifern, nahezu uneingeschränkten Zugriff auf das Gerät zu erlangen, einschließlich des Abfangens von SMS-Nachrichten und der heimlichen Installation weiterer Apps.
Besonders beunruhigend ist die Tatsache, dass es sich bei diesem Angriff um einen klassischen Supply-Chain-Angriff handelt. Die Manipulation der Firmware erfolgt nicht auf dem Endgerät selbst, sondern bereits in der Herstellungs- oder Distributionskette. Dies betrifft vor allem preisgünstige Tablets und Smartphones, die auf kostengünstige Firmware-Pakete von Drittanbietern zurückgreifen. Ein prominentes Beispiel ist das iPlay 50 mini Pro des Herstellers Alldocube.
Für betroffene Nutzer ist die Situation ernst, da herkömmliche Lösungen wie das Zurücksetzen auf Werkseinstellungen nicht helfen. Die Malware installiert sich bei jedem Neustart neu. Google betont, dass sein Schutzmechanismus Play Protect bekannte Versionen der Malware erkennen kann, jedoch fehlt bei vielen betroffenen No-Name-Importgeräten oft die offizielle Zertifizierung. Experten raten daher, diese Geräte nicht mehr für Banking oder sensible Kommunikation zu nutzen und gegebenenfalls auf Modelle etablierter Hersteller umzusteigen.
Der Fall Keenadu verdeutlicht die anhaltende Verwundbarkeit globaler Lieferketten, insbesondere im Markt für günstige Elektronik. Die Empfehlung lautet klar: Beim Kauf auf etablierte Marken und offizielle Vertriebswege zu setzen, um das Risiko solcher tief verankerter Firmware-Angriffe zu minimieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Trojaner in Android-Firmware: Sicherheitsrisiko für günstige Geräte" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Trojaner in Android-Firmware: Sicherheitsrisiko für günstige Geräte" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Trojaner in Android-Firmware: Sicherheitsrisiko für günstige Geräte« bei Google Deutschland suchen, bei Bing oder Google News!