LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem Android-Trojaner Arsink RAT, der nach Angaben zufolge Smartphones in 143 Ländern kompromittiert. Die Malware nutzt dabei legitime Cloud-Dienste wie Firebase, Google Drive und Telegram, um Daten abzufließen und infizierte Geräte zu steuern. Laut den verfügbaren Zahlen wurden 1.216 bösartige App-Proben und 317 Command-and-Control-Endpunkte identifiziert. Besonders riskant: Nach der Installation greifen Angreifer auf SMS, Kontakte, Standort, Mikrofon sowie Fotos und Dateien zu.

Mit der Entdeckung des Android-Trojaners Arsink RAT rückt ein Angriffsmuster in den Fokus, das weniger nach klassischer Schadsoftware aussieht als nach „normalem“ Cloud-Nutzungstrafik. Laut den vorliegenden Angaben zielt die Kampagne auf Android-Smartphones in 143 Ländern und läuft seit Monaten unbemerkt. Entscheidend ist dabei nicht nur, dass Daten gestohlen werden, sondern dass der Trojaner gleichzeitig Gerätefunktionen unter Kontrolle bringt – von der Auslese persönlicher Kommunikation bis zur Aktivierung des Mikrofons.
Technisch setzt Arsink RAT auf eine Tarnstrategie, die insbesondere im Netzwerkmonitoring schwer zu fassen ist: Die Malware missbraucht Firebase, Google Drive und Telegram. Dadurch wirkt der Datenabfluss auf den ersten Blick plausibel, weil die Verbindungen zu bekannten Cloud-Zielen und Messaging-Strukturen gehören könnten, wie sie auch Apps in legitimen Use-Cases nutzen. Aus Abwehrsicht verschiebt das die Hürde: Statt nur nach eindeutigen Schadcode-Mustern zu suchen, müssen Sicherheitslösungen genauer bewerten, ob Datenvolumen, Zugriffsmuster und Kontexte zu einer konkreten App passen.
Für die Einordnung liefert der Bericht eine klare Größenordnung. Insgesamt identifizierten die Sicherheitsforscher 1.216 bösartige App-Proben sowie 317 Command-and-Control-Endpunkte. Je mehr Proben und Infrastrukturpunkte vorhanden sind, desto höher ist die Wahrscheinlichkeit, dass unterschiedliche Nutzercluster oder Gerätevarianten unterschiedlich „betrogen“ werden. Gleichzeitig zeigt die Zahl der Endpunkte, dass die Kampagne nicht nur auf einen einzigen Rückkanal setzt, sondern mehrere Steuerpfade verwendet – was Incident-Response-Teams typischerweise stärker bindet, weil Analysen dann mehrere Domänen-, API- und Prozessketten abdecken müssen.
Der operative Zugriff beginnt im Kern mit weitreichenden Berechtigungen. Nach der Installation liest der Trojaner unter anderem SMS, Anruflisten und Kontakte aus, verfolgt den Standort und kann das Mikrofon zur Raumüberwachung aktivieren. Zusätzlich lassen sich Fotos und gespeicherte Dateien abgreifen. Dass hier mehrere Sensorkanäle zusammenkommen, macht die Bedrohung besonders ernst: Ein einzelner Zugriff (etwa auf Kontakte) würde zwar schon Schaden anrichten, in Kombination mit Standort und Audio wird aber aus Datensammlung eine fortlaufende Profilerstellung.
Auch die Verbreitung folgt einem bekannten Social-Engineering-Ansatz: Die Angreifer tarnen die Schadsoftware als Apps „über 50 bekannte Marken“. Damit zielt die Kampagne auf die natürliche Erwartung, dass Nutzer eine bekannte Marke nicht weiter verifizieren müssen. Gleichzeitig bleibt für die Verteidigung ein Ansatzpunkt: Verhaltensbasierte Sicherheitslösungen können die Aktivitäten erkennen und blockieren – insbesondere, wenn sie das Zusammenspiel aus ungewöhnlichen Berechtigungen, Datenausleitung und Steuerkommunikation bewerten. Für Organisationen mit Mobile-Device-Management heißt das praktisch: Es genügt selten, nur App-Listen zu pflegen; auch Telemetrie zu App-Verhalten und Netzwerkverkehren muss verlässlich auswertbar sein.
Die Meldung fügt sich in eine breitere Serie mobiler Spionage- und Betrugsfälle ein. Beim Spionage-Tool Spyzie wird von einem massiven Datenleck berichtet: Über 510.000 Android-Nutzer und knapp 5.000 iOS-Anwender seien betroffen, unter anderem mit öffentlich zugänglichen E-Mail-Adressen, SMS und Anrufprotokollen. Ähnliche Vorfälle werden für Cocospy und Spyic genannt, zusammen mit über 2,6 Millionen kompromittierten E-Mail-Adressen. In der Gesamtschau schätzen Branchenexperten die weltweiten Verluste durch mobilen Betrug inzwischen auf über eine Billion US-Dollar pro Jahr, wobei demnach jeder zweite Nutzer täglich mit Betrugsversuchen konfrontiert ist und 15 Prozent bereits finanzielle Verluste erlitten haben.
Während die Angreifer also stärker auf Tarnung und Cloud-Infrastruktur setzen, versuchen Hersteller, Schwachstellen und Missbrauchsszenarien gegenzudrücken. Laut Angaben schloss Samsung Anfang August mit einem Sicherheitspatch 57 Schwachstellen auf Galaxy-Geräten, davon fünf als kritisch eingestuft. Zusätzlich plane der Hersteller mit One UI 9 eine drastische Maßnahme: Nach 13 fehlerhaften PIN-Eingaben setzt sich das Gerät automatisch auf die Werkseinstellungen zurück. Parallel dazu soll Google Pixel-Smartphones ebenfalls mit Patches versorgen. Neben dem Smartphone-Ökosystem sorgt zudem eine weitere Meldung für Unruhe: Schätzungsweise könnten 10 Millionen Android-TV-Boxen mit vorinstallierter Malware ausgeliefert worden sein – damit erweitert sich das Risiko vom „Handheld“ auf dauerhaft vernetzte Wohnzimmergeräte.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Arsink RAT: Android-Spionage über Cloud-Dienste in 143 Ländern" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Arsink RAT: Android-Spionage über Cloud-Dienste in 143 Ländern" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Arsink RAT: Android-Spionage über Cloud-Dienste in 143 Ländern« bei Google Deutschland suchen, bei Bing oder Google News!