LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rücken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schließt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestützter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung angebotene Spionage über Telegram. Der Artikel ordnet ein, was Unternehmen und Nutzer jetzt technisch und organisatorisch priorisieren sollten.

Google bringt mit Android 17 ein größeres Update (Build CP2A.260705.006), das vor allem eines beseitigen soll: eine Boot-Schleife, die seit März mehrere Pixel-Modelle lahmlegte. Betroffen sind Geräte ab der Pixel-6-Serie, einschließlich Pixel Tablet sowie Foldable-Varianten. Der Auslöser liegt laut Beschreibung in einem Absturz des Media-Provider-Dienstes, wodurch das Betriebssystem nicht zuverlässig in den normalen Startmodus gelangt. Für Geräte, die komplett blockiert bleiben, stellt Google weiterhin ein Pixel-Reparatur-Tool bereit. Damit zeigt sich erneut, wie eng Systemstabilität und Sicherheitslage bei Android zusammenspielen.
Technisch ist das relevant, weil solche frühen Boot-Phasen häufig weniger „sichtbar“ sind als typische App- oder Netzwerkangriffe. Wenn Media-Provider-Prozesse beim Start ausfallen, können nachgelagerte Dienste aus dem Takt geraten, Watchdogs neu starten lassen oder Warteschleifen erzeugen. Das Update adressiert neben der Systemstabilität außerdem mehrere UI- und Performance-Themen: fehlgeschlagene App-Starts, falsche Widget-Farben und Kontrastwerte, fehlerhafte Navigationsknöpfe beim Pixel 10 Pro Fold sowie Probleme mit Hintergrundform-Effekten. Dass gleichzeitig keine neuen Sicherheits-Patches hinzukommen, wirkt dennoch nicht widersprüchlich, sondern ordnet die Maßnahme in die bereits integrierten Juli-Patches ein.
Parallel schiebt Samsung nach und hat den Startschuss für sein Juli-Update in Südkorea gegeben: Das Paket umfasst rund 553 MB und soll laut Plan zeitnah auch international sowie für ältere Flaggschiffe wie S25 und S24 ausgerollt werden. Im Kern geht es um die Schließung von 57 Schwachstellen, darunter 41 von Google bereitgestellte Korrekturen und 16 Samsung-spezifische Lücken. Von den insgesamt 57 gelten fünf als kritisch und 42 als hochriskant. Wichtig für die Reichweite: Die Maßnahmen sollen auch für Geräte mit Android 14 bis 16 gelten. Im Wettbewerb der Plattformpflege ist das ein klarer Taktikwechsel hin zu schnelleren Paketupdates statt langer Lücken in Teilbereichen.
Für die Angreiferseite liefert die gleiche Zeitspanne zusätzlichen Druck. Mit IonStack wurde laut Sicherheitsberichten eine Root-Exploit-Kette für Android 17 offengelegt, die zwei Zero-Day-Lücken kombiniert: eine in Firefox-Versionen vor 151.0.2 sowie einen mehr als 15 Jahre alten Fehler im Linux-Kernel. Der Ablauf wird dabei als besonders gefährlich beschrieben, weil bereits ein Klick auf eine schädliche URL ausreichen kann, um die vollständige Kontrolle über das Gerät zu erlangen. Solche Ketten sind in der Praxis oft die schwierigsten Fälle: Sie verbinden eine Browser-Einstiegshürde mit einer tiefen Kernel-Eskalation, wodurch herkömmliche „nur“-App-Sicherheitsmaßnahmen nicht reichen.
Noch enger wird das Thema durch RedWing, das als Dienstleistung über Telegram vermarktet werden soll. Das Modell ist aus heutiger Sicht weniger eine einzelne Malware als ein Vertriebs- und Abonnementkonzept: Abonnenten können Spionagesoftware einsetzen, die Bankdaten abfängt, Anrufe manipuliert und Live-Zugriff auf Kamera und Mikrofon ermöglicht. Entscheidend ist dabei die Wirkungskette auf Nutzer und Organisationen: Sobald das Smartphone als Vertrauensanker für Authentisierung und Kommunikation dient, kippen kleine Fehler in große Vorfälle. Wer nur auf „App-Installieren“ schaut, übersieht häufig, dass Angriffe gezielt Kommunikationskanäle missbrauchen, um Berechtigungen und Nutzerinteraktionen zu instrumentieren.
Den nächsten Schritt markiert PromptSpy. Berichten zufolge nutzt die Malware Googles KI Gemini zur Laufzeit, um ihr Verhalten an das kompromittierte Gerät dynamisch anzupassen. In der Praxis bedeutet das: Das Modell kann statt statischer Payloads darauf reagieren, welche Umgebung es vorfindet, welche Prozesse laufen und wie das Zielsystem auf Eingaben reagiert. Damit verschiebt sich der Angriff von „einmalige Exploit + feste Nachladung“ hin zu einem adaptiven System, das schneller neue Pfade findet, um Schutzmechanismen zu umgehen. Branchenanalysten sehen darin einen Wendepunkt zu KI-integrierten Mobilbedrohungen, bei denen auch Erkennung und Gegenmaßnahmen stärker nachtrainiert werden müssen.
Für Unternehmen verschiebt sich dadurch die Priorität bei Security-Programmen. Erstens sollten Patch-Zyklen nicht nur als „Monatsupdate“-Projekt betrachtet werden, sondern als rollierende Abdeckung über mehrere Android-Versionen hinweg, inklusive Vendor-Patches. Zweitens braucht es technische Kontrolle über den Einstiegspunkt: Browser-Versionen wie die genannten Firefox-Konkretstände müssen ebenso überwacht werden wie installierte Apps. Drittens gehört ein restriktiver Umgang mit sensiblen Berechtigungen in den Standardprozess, weil Kamera-, Mikrofon- und Banking-Zugriffe in solchen Szenarien besonders schnell missbraucht werden. Aus Datenschutzsicht verstärkt das die Notwendigkeit, Logs, Gerätelebenszyklus und Remote-Wipe klar zu regeln, damit Ermittlungen nach einem Vorfall nicht an fehlender Telemetrie scheitern.
Der Ausblick macht deutlich, dass die Angriffsfläche nicht kleiner wird. Für September 2026 wird das erste große Funktionsupdate zu Android 17 mit QPR1 erwartet, und parallel schreitet die Hardware-Entwicklung voran, etwa mit einer Pixel-11-Generation, die zum 12. August an den Markt gehen soll. Damit steigen sowohl die Nutzerzahl als auch die Vielfalt der Geräteprofile, was für Angreifer attraktiv ist. Gleichzeitig eröffnen sich Chancen für Entwickler: KI-gestützte Sicherheitsfunktionen können helfen, Anomalien schneller zu erkennen, solange sie sicher in die Abwehrkette integriert werden und nicht selbst zum Risiko werden. Entscheidend ist, dass Security-Teams KI nicht nur als Bedrohung begreifen, sondern als Werkzeug für schnellere Detection, bessere Response-Prozesse und robustere Governance.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an« bei Google Deutschland suchen, bei Bing oder Google News!