LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rücken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schließt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestützter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung angebotene Spionage über Telegram. Der Artikel ordnet ein, was Unternehmen und Nutzer jetzt technisch und organisatorisch priorisieren sollten.

PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an
PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Google bringt mit Android 17 ein größeres Update (Build CP2A.260705.006), das vor allem eines beseitigen soll: eine Boot-Schleife, die seit März mehrere Pixel-Modelle lahmlegte. Betroffen sind Geräte ab der Pixel-6-Serie, einschließlich Pixel Tablet sowie Foldable-Varianten. Der Auslöser liegt laut Beschreibung in einem Absturz des Media-Provider-Dienstes, wodurch das Betriebssystem nicht zuverlässig in den normalen Startmodus gelangt. Für Geräte, die komplett blockiert bleiben, stellt Google weiterhin ein Pixel-Reparatur-Tool bereit. Damit zeigt sich erneut, wie eng Systemstabilität und Sicherheitslage bei Android zusammenspielen.

Technisch ist das relevant, weil solche frühen Boot-Phasen häufig weniger „sichtbar“ sind als typische App- oder Netzwerkangriffe. Wenn Media-Provider-Prozesse beim Start ausfallen, können nachgelagerte Dienste aus dem Takt geraten, Watchdogs neu starten lassen oder Warteschleifen erzeugen. Das Update adressiert neben der Systemstabilität außerdem mehrere UI- und Performance-Themen: fehlgeschlagene App-Starts, falsche Widget-Farben und Kontrastwerte, fehlerhafte Navigationsknöpfe beim Pixel 10 Pro Fold sowie Probleme mit Hintergrundform-Effekten. Dass gleichzeitig keine neuen Sicherheits-Patches hinzukommen, wirkt dennoch nicht widersprüchlich, sondern ordnet die Maßnahme in die bereits integrierten Juli-Patches ein.

Parallel schiebt Samsung nach und hat den Startschuss für sein Juli-Update in Südkorea gegeben: Das Paket umfasst rund 553 MB und soll laut Plan zeitnah auch international sowie für ältere Flaggschiffe wie S25 und S24 ausgerollt werden. Im Kern geht es um die Schließung von 57 Schwachstellen, darunter 41 von Google bereitgestellte Korrekturen und 16 Samsung-spezifische Lücken. Von den insgesamt 57 gelten fünf als kritisch und 42 als hochriskant. Wichtig für die Reichweite: Die Maßnahmen sollen auch für Geräte mit Android 14 bis 16 gelten. Im Wettbewerb der Plattformpflege ist das ein klarer Taktikwechsel hin zu schnelleren Paketupdates statt langer Lücken in Teilbereichen.

Für die Angreiferseite liefert die gleiche Zeitspanne zusätzlichen Druck. Mit IonStack wurde laut Sicherheitsberichten eine Root-Exploit-Kette für Android 17 offengelegt, die zwei Zero-Day-Lücken kombiniert: eine in Firefox-Versionen vor 151.0.2 sowie einen mehr als 15 Jahre alten Fehler im Linux-Kernel. Der Ablauf wird dabei als besonders gefährlich beschrieben, weil bereits ein Klick auf eine schädliche URL ausreichen kann, um die vollständige Kontrolle über das Gerät zu erlangen. Solche Ketten sind in der Praxis oft die schwierigsten Fälle: Sie verbinden eine Browser-Einstiegshürde mit einer tiefen Kernel-Eskalation, wodurch herkömmliche „nur“-App-Sicherheitsmaßnahmen nicht reichen.

Noch enger wird das Thema durch RedWing, das als Dienstleistung über Telegram vermarktet werden soll. Das Modell ist aus heutiger Sicht weniger eine einzelne Malware als ein Vertriebs- und Abonnementkonzept: Abonnenten können Spionagesoftware einsetzen, die Bankdaten abfängt, Anrufe manipuliert und Live-Zugriff auf Kamera und Mikrofon ermöglicht. Entscheidend ist dabei die Wirkungskette auf Nutzer und Organisationen: Sobald das Smartphone als Vertrauensanker für Authentisierung und Kommunikation dient, kippen kleine Fehler in große Vorfälle. Wer nur auf „App-Installieren“ schaut, übersieht häufig, dass Angriffe gezielt Kommunikationskanäle missbrauchen, um Berechtigungen und Nutzerinteraktionen zu instrumentieren.

Den nächsten Schritt markiert PromptSpy. Berichten zufolge nutzt die Malware Googles KI Gemini zur Laufzeit, um ihr Verhalten an das kompromittierte Gerät dynamisch anzupassen. In der Praxis bedeutet das: Das Modell kann statt statischer Payloads darauf reagieren, welche Umgebung es vorfindet, welche Prozesse laufen und wie das Zielsystem auf Eingaben reagiert. Damit verschiebt sich der Angriff von „einmalige Exploit + feste Nachladung“ hin zu einem adaptiven System, das schneller neue Pfade findet, um Schutzmechanismen zu umgehen. Branchenanalysten sehen darin einen Wendepunkt zu KI-integrierten Mobilbedrohungen, bei denen auch Erkennung und Gegenmaßnahmen stärker nachtrainiert werden müssen.

Für Unternehmen verschiebt sich dadurch die Priorität bei Security-Programmen. Erstens sollten Patch-Zyklen nicht nur als „Monatsupdate“-Projekt betrachtet werden, sondern als rollierende Abdeckung über mehrere Android-Versionen hinweg, inklusive Vendor-Patches. Zweitens braucht es technische Kontrolle über den Einstiegspunkt: Browser-Versionen wie die genannten Firefox-Konkretstände müssen ebenso überwacht werden wie installierte Apps. Drittens gehört ein restriktiver Umgang mit sensiblen Berechtigungen in den Standardprozess, weil Kamera-, Mikrofon- und Banking-Zugriffe in solchen Szenarien besonders schnell missbraucht werden. Aus Datenschutzsicht verstärkt das die Notwendigkeit, Logs, Gerätelebenszyklus und Remote-Wipe klar zu regeln, damit Ermittlungen nach einem Vorfall nicht an fehlender Telemetrie scheitern.

Der Ausblick macht deutlich, dass die Angriffsfläche nicht kleiner wird. Für September 2026 wird das erste große Funktionsupdate zu Android 17 mit QPR1 erwartet, und parallel schreitet die Hardware-Entwicklung voran, etwa mit einer Pixel-11-Generation, die zum 12. August an den Markt gehen soll. Damit steigen sowohl die Nutzerzahl als auch die Vielfalt der Geräteprofile, was für Angreifer attraktiv ist. Gleichzeitig eröffnen sich Chancen für Entwickler: KI-gestützte Sicherheitsfunktionen können helfen, Anomalien schneller zu erkennen, solange sie sicher in die Abwehrkette integriert werden und nicht selbst zum Risiko werden. Entscheidend ist, dass Security-Teams KI nicht nur als Bedrohung begreifen, sondern als Werkzeug für schnellere Detection, bessere Response-Prozesse und robustere Governance.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an".
Stichwörter AI Android Artificial Intelligence Cybersecurity Gemini Google KI Künstliche Intelligenz Malware Patch Root Samsung Security Update Smartphone Spionage
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an« bei Google Deutschland suchen, bei Bing oder Google News!


    3.092 Leser gerade online auf IT BOLTWISE
    KI-Jobs