LONDON (IT BOLTWISE) – Die Android-Malware „Rathat“ tarnt sich als bekannte App und missbraucht Barrierefreiheitsrechte, um Entwicklerfunktionen wie Wireless Debugging zu aktivieren. Danach erhält sie ADB-Shell-Zugriff, installiert einen KI-Agenten und hält sich auf Systemebene dauerhaft aktiv. Im Hintergrund liest sie sensible Daten aus und leitet sie per Proxy an Angreifer weiter. Falls die App doch deinstalliert wird, kann „Rathat“ laut den Forschern sogar einen Werksreset auslösen.

KI-Agent in „Rathat“: Neue Android-Malware mit Selbstschutz und Datenabgriff
KI-Agent in „Rathat“: Neue Android-Malware mit Selbstschutz und Datenabgriff (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Android bleibt auch 2026 ein attraktives Ziel, weil das Betriebssystem eine riesige Angriffsfläche bietet: viele Gerätevarianten, offene Installationspfade und eine App-Landschaft mit Millionen Nutzern. Genau diese Reichweite macht bestimmte Malware-Familien für Angreifer wirtschaftlich interessant. Bei „Rathat“ (von Sicherheitsforschern bei Zimperium entdeckt) kommt allerdings eine zusätzliche Komplexität ins Spiel: Die Schadsoftware nutzt nach dem Initialzugriff einen KI-Agenten, um weitere Schritte zu koordinieren und sich dauerhaft im System zu verankern.

Der Einstieg funktioniert dabei weniger wie klassisches „einfaches Stehlen“, sondern wie ein gezieltes Eskalieren von Berechtigungen. „Rathat“ steckt in Apps, die bekannte Anwendungen nachahmen. In einer untersuchten Variante war die Kopie ein an den Chrome-Browser angelehnter Fake: App-Icon und Name wirkten auf den ersten Blick stimmig, die installierende App fragte jedoch nicht nach üblichen Browserfunktionen, sondern zielte auf Rechte zur Steuerung von Barrierefreiheitsfunktionen. Sobald Nutzer diese Rechte erteilen, kann die Malware das Menü des Geräts aufrufen und dort „Wireless Debugging“ aktivieren.

„Wireless Debugging“ ist eigentlich für Entwickler gedacht, damit Apps ohne Kabelverbindung direkt auf dem Gerät getestet werden können. In der kompromittierten Variante nutzt „Rathat“ dieses Feature, um sich ADB-Shell-Zugriffsrechte zu geben. Damit verschiebt sich die Bedrohung von einer reinen App-Umgehung zu einem Systemzugriff, der deutlich mehr Möglichkeiten eröffnet. Laut Zimperium folgt danach die entscheidende zweite Phase: Die Malware installiert einen KI-Agenten, der das Verhalten der Schadsoftware koordiniert, etwa indem er dafür sorgt, dass sich die Komponente auf einem Systemlevel festsetzt und vom Energiemanagement ausgenommen wird.

Für Unternehmens-IT und Sicherheitsteams ist vor allem relevant, wie wenig „Rathat“ dabei sichtbar bleiben will. Nach der Stabilisierung liest der KI-Agent mit den bereits erlangten Rechten sensible Informationen aus und leitet sie über einen Proxy weiter. Genannt werden Login- und Kontodaten aus Banking-Apps, Screenshots und Videoaufnahmen vom Bildschirm sowie abgefangene SMS und Benachrichtigungen. Besonders brisant wirkt dabei die Strategie, weitgehend im Hintergrund zu operieren, sodass Nutzer den Angriff nicht unmittelbar bemerken. Wenn Nutzer später versuchen, die kompromittierte App zu entfernen, soll „Rathat“ so umfangreiche Systemrechte besitzen, dass ein vollständiges Löschen bis hin zum Werksreset möglich wird.

Die Angriffsplanung ist dabei nicht zwingend auf eine bestimmte Region festgelegt, auch wenn die Spuren zunächst nach China führen. Laut Zimperium verfolgen die Angreifer aktuell primär Anwendungen, die dort verbreitet sind, darunter WeChat Pay und Alipay. Gleichzeitig bewerten die Sicherheitsforscher die Kampagne als global potenziell, weil die Schadsoftware jederzeit andere Finanz-Apps in anderen Regionen adressieren könne. Neben der genannten Logik ist auch die Größenordnung ein Hinweis: Schon jetzt sollen mehr als 162 infizierte Apps identifiziert worden sein, was eher für eine skalierte Kampagnenlogik spricht als für einen Einzelfall.

Konkrete Schutzmaßnahmen wirken in diesem Szenario gleichzeitig simpel und anspruchsvoll. Zimperium zufolge wird „Rathat“ derzeit nur über Webseiten angeboten und verteilt. Der Google Play Store kann Angriffsversuche bereits erkennen und entsprechende Apps aus dem Store entfernen; wer also ausschließlich offizielle Quellen nutzt, senkt das Risiko deutlich. Für den Worst Case bleibt dennoch eine harte Erkenntnis: Laut Angaben von Sav Wheeler, Sicherheitsforscher bei Malwarebytes, ist eine Quarantäne der App nur schwer möglich, weil der KI-Agent das Verhalten der Anwendung schnell verändern kann und sie sich danach als vollkommen andere App ausgeben kann. In der Praxis führt das, falls eine Infektion nachweislich vorliegt, häufig zu einem Werksreset als Rückfalloption.

Aus technischer Sicht zeigt „Rathat“ damit, wie schnell sich Android-Malware weiterentwickelt: Nicht nur Exploits oder Social Engineering stehen im Mittelpunkt, sondern auch die Fähigkeit, Berechtigungen systematisch aufzubauen, Entwickler-Features missbräuchlich zu aktivieren und durch KI-gestützte Koordination die eigene Betriebsdauer zu erhöhen. Für Organisationen bedeutet das: Ein sicherer App-Standard hilft, aber er ersetzt kein funktionierendes Incident-Handling. Besonders relevant sind Prozesse zur Gerätehärtung, zur schnellen Identifikation verdächtiger Berechtigungen und zur eindeutigen Empfehlung, im Zweifel nicht nur zu „deinstallieren“, sondern die Geräteintegrität konsequent wiederherzustellen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI-Agent in „Rathat“: Neue Android-Malware mit Selbstschutz und Datenabgriff - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI-Agent in „Rathat“: Neue Android-Malware mit Selbstschutz und Datenabgriff".
Stichwörter Adb-shell AI Android Artificial Intelligence Barrierefreiheit KI Künstliche Intelligenz Malware Proxy Sicherheitsforschung Wireless-debugging Zimperium Zugriffsrechte
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

„Bares für Rares“ am 28.9.2026: Sendetermin, Livestream & nächste Folgen


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Agent in „Rathat“: Neue Android-Malware mit Selbstschutz und Datenabgriff" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI-Agent in „Rathat“: Neue Android-Malware mit Selbstschutz und Datenabgriff" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Agent in „Rathat“: Neue Android-Malware mit Selbstschutz und Datenabgriff« bei Google Deutschland suchen, bei Bing oder Google News!


    796 Leser gerade online auf IT BOLTWISE
    KI-Jobs