BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt meldet mit der internationalen „Operation Endgame“ einen Schlag gegen mehrere Schadsoftware-Varianten. Dabei wurden laut Behörden über 320 Server und etwa 15.000 kompromittierte Webseiten neutralisiert und Millionen Zugangsdaten gesichert. Gleichzeitig häufen sich bei Android-Nutzern Berichte über Funktionsstörungen nach einem aktuellen Software-Zyklus, während Google an einem Fix arbeitet. Parallel steigt das Risiko durch den Android-Trojaner Mamont und eine neue Phishing-Welle gegen Banken.

Das Bundeskriminalamt hat die internationale „Operation Endgame“ als Erfolg gegen organisierte Kriminalität eingeordnet – und die Schlagzeilen sind auch technisch klar: Ermittler haben laut Meldung zwischen dem 15. und 19. Juni die Infrastruktur der Schadsoftware-Varianten SocGholish, StealC und Amadey zerschlagen. Konkreter wird die Bilanz mit rund 15.000 bereinigten kompromittierten Webseiten sowie der Sicherung von etwa 27 Millionen Zugangsdaten von mehr als 385.000 Opfern. Zusätzlich wurden Kryptowert im Gegenwert von über 47 Millionen US-Dollar identifiziert. Für die Öffentlichkeit ist das vor allem „Takedown“-Rhetorik, für Sicherheits-Teams ist es vor allem: weniger befehlsfähige Server, aber keine garantierte Ende-zu-Ende-Gefahr.
Während Ermittler also Infrastruktur abbauen, läuft im Alltag ein zweiter, ganz anderer Wettlauf: Android-Nutzer berichten seit Ende der Woche über gravierende Fehlfunktionen. Genannt werden Ausfälle bei eSIM, abreißende Wi‑Fi-Verbindungen sowie verschwundene Widgets vom Startbildschirm. Besonders auffällig: Die Performance soll darunter leiden, insbesondere bei Spielen. Solche Symptome deuten weniger auf einzelne „User-Cases“ hin, sondern eher auf tiefere Wechselwirkungen zwischen Systemkomponenten, Netzwerkdiensten und möglicherweise auch Hintergrundprozessen. Google arbeitet bereits an einem Fix, und Branchenkreise erwarten ein Update, das Stabilitätsprobleme wieder glätten soll – ein Muster, das man aus früheren Rollout-Phasen kennt, in denen kleinere Regressionen schnell breit eskalierten.
Technisch interessant ist dabei, dass Parallelpfade im Betriebssystem geplant bleiben: Partner wie Samsung halten laut Berichten an ihren Update-Plänen fest und haben erste Gerätezulassungen für Android 17 veröffentlicht. Für Tester soll zudem die QPR1-Beta 5 bereitstehen, also ein Qualitätssicherungs-Release, das typischerweise frühe Stabilitäts- und Kompatibilitätskandidaten an realer Hardware prüft. Ergänzend verschiebt sich der Fokus im Juni-Patch: Neben dem großen OS-Update kommen Funktionen wie eine RCS-basierte Erkennung von Betrugsanrufen hinzu. Gleichzeitig erhält die Foto-App eine erweiterte Suche nach Outfits und digitalen Kleiderschränken, und für Kinder unter 13 Jahren ist eine spezielle Sicherheits-App vorgesehen. Genau hier zeigt sich der Konflikt zwischen Features und Robustheit: neue Oberflächenlogik trifft neue Sicherheitslogik.
Der Sicherheitsdruck kommt allerdings nicht nur von System-Updates, sondern auch von aktiver Malware. Der Android-Trojaner Mamont breitet sich „rasch“ aus, wobei die gemeldete Dynamik besonders alarmierend ist: Im ersten Halbjahr 2026 soll die Zahl der Infektionen um 70 Prozent gestiegen sein. Mamont mache mittlerweile 12 bis 15 Prozent aller mobilen Infektionen aus. Bereits im März hatten Experten über 200 aktive Command-and-Control-Server identifiziert – ein Hinweis auf eine relativ ausgefeilte Infrastruktur, die auch nach partiellen Abschaltungen schnell umkonfiguriert werden kann. Diese Zahlen passen zu einem Markttrend: Statt vereinzelter Payloads sehen wir zunehmend langlebige Betriebsketten, die über Umwege Zugangsdaten sammeln und später monetarisieren.
Zu Mamont gesellt sich zudem eine aktuelle Phishing-Welle gegen mehrere Banken. Das ist in der Praxis fast immer „Hybrid“: Die Malware macht den initialen Zugriff wahrscheinlicher, während Phishing die Validierungsschicht angreift – also Login-Seiten, Passwörter, 2FA-Codes oder Session-Token. Nicht nur Banken sind betroffen: Dienstleister bleiben nicht verschont, etwa mit einem Cyberangriff in der Nacht zum 25. Juni, der die Ukrposhta-App lahmlegte. Solche Vorfälle sind weniger spektakulär als „Ransomware auf dem Titelbild“, aber sie treffen die Resilienz des Ökosystems: Wenn ein Zahlungs-, Zustell- oder Identitätsdienst ausfällt, steigt die Chance für Fehlbedienung und Umgehungsmechanismen. Wie Sicherheitsforscher in jüngsten Einordnungen betonen, ist das zentrale Risiko dabei nicht allein die Erpressung, sondern das Ausmaß an Folgeaktionen, die Nutzer unter Zeitdruck ausführen.
Während das BKA die Netzinfrastruktur trifft, arbeitet die Industrie an Gegenmaßnahmen – und auch die Hardwarebranche liefert gleichzeitig neue Geräte. Vivo präsentiert etwa das Falt-Smartphone X Fold6 mit einem 8,02-Zoll-Innendisplay und einem Zeiss-Kamerasystem; optional kann ein Tele-Extender Brennweiten bis zu 200 mm unterstützen. Das Modell Y6a zielt mit 7.200-mAh-Akku und IP69-Schutz auf das mittlere Preissegment. Diese Hardware-Dynamik ist für Security-Teams relevant, weil neue Formfaktoren neue Angriffsoberflächen erzeugen: mehr Sensorik, komplexere Display- und Kopplungsprozesse, mehr Vendor-spezifische Softwarepfade. Apples Ansatz wiederum setzt auf eine schnellere Reaktionsfähigkeit, indem für Tester separate Sicherheitsupdates für Safari und WebKit unter iOS 26.3 vorgesehen sind. Im Vergleich zu „monolithischen“ System-Updates verkürzt das die Zeit bis zur Bereinigung einzelner, häufig angreifbarer Komponenten.
Für den Markt bedeutet das: Sicherheitsereignisse und Update-Zyklen überlagern sich. Ein Android-Ökosystem, das gleichzeitig Stabilitätsprobleme durchlaufen kann, braucht besonders saubere Auslieferungsmechanismen für Security-Fixes. Genau da ist die technische Grundlage entscheidend: Patch-Management, Rollback-Fähigkeit und Telemetrie, die Regressionen früh erkennt, werden zum Wettbewerbsvorteil. Auf der Malware-Seite zeigt der Mamont-Fall zudem, dass rein reaktive Maßnahmen zu spät kommen können: Wenn 12 bis 15 Prozent der mobilen Infektionen auf einen Trojaner entfallen, muss das Abwehrkonzept auch „präventive Reibung“ erzeugen, etwa durch strengere App-Integritätsprüfungen, bessere Anomalieerkennung im Netzwerkverkehr und härtere Schutzmechanismen gegen Credential-Theft. Unternehmen sollten deshalb nicht nur auf „Security Updates“ warten, sondern auch Account-Hygiene und Segmentierung auf Mobile-Ebene konsequent umsetzen.
Aus dem Zusammenspiel von Takedown, Plattform-Updates und Malware-Wachstum ergibt sich eine klare Zukunftslogik: Der nächste Schritt wird weniger ein einzelnes „Feature“ sein, sondern die Beschleunigung des gesamten Sicherheits-Feedback-Loops. Google wird den Fix für die gemeldeten Android-Funktionsstörungen liefern müssen, damit neue Sicherheitsfunktionen im Juni-Patch auch stabil ausgerollt werden können. Gleichzeitig werden Android-Partner wie Samsung mit ihren Update-Plänen und Gerätezulassungen nachziehen, während Testerpfade wie QPR1-Beta 5 weiterhin die Kompatibilität absichern. Mamont und Phishing zeigen jedoch: Auch wenn Botnetze temporär reduziert werden, verschieben Angreifer ihre Infrastruktur. Deshalb sollten Organisationen und Entwickler künftig stärker auf automatische Aktualisierungs-Compliance, schnelle Reaktionszeiten bei Regressionen und stärker integrierte Security-Workflows setzen, um sowohl technische Ausfälle als auch echte Bedrohungen im Griff zu behalten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BKA-Operation Endgame trifft Botnetze – Android-Fixes & Mamont-Risiken wachsen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "BKA-Operation Endgame trifft Botnetze – Android-Fixes & Mamont-Risiken wachsen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BKA-Operation Endgame trifft Botnetze – Android-Fixes & Mamont-Risiken wachsen« bei Google Deutschland suchen, bei Bing oder Google News!