LONDON (IT BOLTWISE) – Neue Zahlen zur mobilen Cyberkriminalität schlagen Alarm: Die erwarteten Schäden erreichen 442 Milliarden Euro. Gleichzeitig gefährdet eine nicht patchbare Qualcomm-BootROM-Schwachstelle den sicheren Start vieler Android-Geräte. Parallel wachsen KI-gestützte Phishing-Kampagnen rasant – von Smishing per SMS bis zu Quishing über QR-Codes. Während Google und Partner für künftige Android-Versionen nachrüsten, bleibt für Bestandsgeräte ein erhöhtes Risiko bestehen.

Die Android-Sicherheit gerät 2026 spürbar unter Druck: Angreifer profitieren von einer seltenen Mischung aus schwer ausnutzbaren Schwachstellen auf Hardware-Ebene und immer besser werdender Betrugstechnik. Branchenberichte sprechen von einem erwarteten Gesamtschaden durch mobile Cyberangriffe in Höhe von 442 Milliarden Euro – ein Rekordwert, der weniger an einem einzelnen Ereignis hängt als an strukturellen Schwächen im Ökosystem aus Geräten, Identitäten und Nutzergewohnheiten. Besonders kritisch ist dabei der Moment, in dem ein Smartphone beginnt, sich selbst zu vertrauen: Genau dort setzen Boot-Mechanismen und Phishing-Interaktionen an.
Im Zentrum der aktuellen Sicherheitsdebatte steht die Schwachstelle CVE-2026-25262 in Qualcomm-Chipsätzen. Betroffen ist die BootROM-Komponente in Read-Only-Memory, wodurch das Problem nicht wie üblich über nachgelagerte Software-Updates vollständig „weggepatcht“ werden kann. Sicherheitsforscher beschreiben, dass Angreifer dadurch den sicheren Startvorgang umgehen und tiefere Systemzugriffe vorbereiten können. Für die Praxis heißt das: Modelle mit Qualcomm-Prozessoren – darunter viele Geräte der Samsung-Galaxy-Familie – werden zu einem größeren Angriffsraum. Google und Hardware-Partner arbeiten zwar an zusätzlichen Schutzmechanismen für künftige Android-Versionen, doch für bestehende Geräte bleibt das Risiko.
Parallel verschiebt sich das Bedrohungsbild im Alltag: Banking-Trojaner und betrügerische Ladeprogramme nehmen zu, und die erfolgreiche Monetarisierung wird zunehmend durch KI-gestützte Social-Engineering-Ketten beschleunigt. Im ersten Quartal 2026 legten Banking-Trojaner laut Sicherheitsauswertungen um 196 % auf rund 1,24 Millionen Fälle zu. Dominant ist dabei der „Mamont“-Trojaner, der nach Einschätzungen für mehr als 70 % der Android-Angriffe verantwortlich sein soll. Entscheidend ist weniger die einzelne Schadsoftware als das Zusammenspiel: bösartige Initial-Installationen über Chat oder Links liefern die Tür, danach übernehmen Persistenz und Berechtigungsabfragen.
Die Phishing-Welle zeigt sich 2026 besonders kreativ und automatisiert. Berichten zufolge laufen 86 % aller Phishing-Kampagnen inzwischen KI-gestützt; täglich werden demnach schätzungsweise 3,4 Milliarden schädliche Nachrichten versendet. Smishing – also Phishing per SMS – gilt dabei als besonders wirksam: Die Klickraten sollen neunmal höher liegen als bei E-Mail-Phishing. Zusätzlich gewinnt Quishing an Bedeutung. Dabei platzieren Angreifer URLs in QR-Codes, die Nutzer beim Scannen nicht zuverlässig gegenprüfen können; die registrierten Vorfälle sollen um 150 % auf etwa 18 Millionen gestiegen sein. In Experteninterviews wird dieser Trend häufig als „Angriff auf Routinen“ beschrieben: Nutzer scannen, klicken und akzeptieren Berechtigungen, ohne den Inhalt kryptografisch zu verifizieren.
Der Markt reagiert jedoch nicht nur mit Patches, sondern mit Identitäts- und Plattform-Entscheidungen, die das Risiko von kompromittierten Anmeldungen reduzieren sollen. Während die klassische SMS-Zwei-Faktor-Authentifizierung für viele Akteure aus Sicherheitsgründen ausgedient ist, setzt Microsoft den nächsten Schritt: Zum 23. Mai wurde die Unterstützung für SMS-2FA eingestellt, stattdessen sollen Passkeys und biometrische Verfahren stärker priorisiert werden. Bereits mehr als 5 Milliarden Passkeys seien aktiv, heißt es in den entsprechenden Produktkommunikationen. Diese Entwicklung wirkt als Gegenpol zur KI-gestützten Täuschung, weil Passkeys das Sammeln von Einmalcodes und das Reenactment-Attackieren von Login-Sequenzen erschweren. Gleichzeitig bleibt der kritische Punkt: Nutzerhandeln muss weiterhin mitziehen, sonst verlagern Angreifer die Erfolgslogik in andere Kanäle.
Google und die App-Ökosysteme ergänzen diese Strategie technisch, aber auch rechtlich und organisatorisch wird Sicherheit neu justiert. Für Android 17 bereitet Google laut Berichten wichtige Schutzfunktionen vor, intern unter dem Codenamen „Cinnamon Bun“: eine Diebstahlerkennungssperre („Theft Detection Lock“), die über Sensorik und KI erkennt, wenn ein Smartphone gewaltsam entrissen wird, und dann eine unmittelbare Sperrlogik auslöst. Für Bestandsgeräte bleibt jedoch die praktische Empfehlung: monatliche Sicherheits-Patches einspielen, selbst wenn sie Hardware-Lücken wie die BootROM-Problematik nicht vollständig beseitigen. Parallel verschärft sich der App-Realitätscheck: Sicherheitsforscher fanden über 450 bösartige Apps im Google Play Store, die zusammen bereits über 24 Millionen Downloads erreicht hätten – getarnt als harmlose Tools, im Hintergrund jedoch mit Datendiebstahl oder Werbetricksern.
Auch außerhalb von Technik existieren Faktoren, die Sicherheitsstandards langfristig beeinflussen. In Deutschland hat der Bundestag am 21. Mai das Digital-Identitäts-Gesetz verabschiedet, als Grundlage für die EUDI-Wallet (European Digital Identity), die Anfang 2027 starten soll. Für Unternehmen und Behörden ist das relevant, weil verifizierbare Identitätsnachweise das Ausspielen falscher Identitäten erschweren und den Weg zu stärker signierten Nutzerzuständen ebnen. International wird laut Berichten zugleich gegen organisierte Cyberkriminalität koordiniert vorgegangen: Bei Interpol-Operationen kam es zu mehr als 3.000 Festnahmen, zudem sollen Beträge in dreistelliger Millionenhöhe eingefroren und ein Botnetz wie „Kimwolf“ zerschlagen worden sein. Gleichzeitig sieht sich Meta in den USA einer Klage des Bundesstaates Texas gegenüber, die sich gegen die WhatsApp-Verschlüsselung richtet; solche Rechtsstreitigkeiten können Sicherheitsarchitekturen in Kommunikations-Apps über Jahre hinweg bewegen.
Für Galaxy-Nutzer und für IT-Verantwortliche in Unternehmen verdichtet sich daraus eine klare Prioritätenliste, die weit über „Updates installieren“ hinausgeht. Experten raten, Apps nur aus seriösen Quellen zu beziehen – etwa aus dem Google Play Store oder dem Samsung Galaxy Store – und bei Berechtigungen restriktiv zu bleiben, weil KI-Phishing-Nachrichten sprachlich immer schwerer von echten Mitteilungen zu unterscheiden sind. Technisch sollten Passkeys und biometrische Verfahren stärker als Standard verstanden werden, insbesondere dort, wo Nutzer regelmäßig Links in SMS, Chats oder QR-Scans öffnen. Historisch hat sich gezeigt, dass reine reaktive Signaturen gegen social engineering oft zu langsam sind. Die kommenden Monate mit Android 17 werden deshalb zum Gradmesser: Je besser Hardware-Resilienz, Betriebssystem-Architektur und Nutzerbewusstsein zusammenwirken, desto eher lässt sich das Risiko von Bestandsgeräten reduzieren – auch dann, wenn manche Lücken nie „voll patchbar“ sind.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Qualcomm-BootROM-Lücke und KI-Phishing treiben Android-Schäden auf 442 Milliarden Euro" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Qualcomm-BootROM-Lücke und KI-Phishing treiben Android-Schäden auf 442 Milliarden Euro" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Qualcomm-BootROM-Lücke und KI-Phishing treiben Android-Schäden auf 442 Milliarden Euro« bei Google Deutschland suchen, bei Bing oder Google News!