SHANGHAI / LONDON (IT BOLTWISE) – Eine neue Mobil-Malware namens SparkKitty durchsucht offenbar Fotos nach Krypto-Wallet-Seed-Phrasen und soll in App-Stores bereits Tausende Downloads erreicht haben. Zusätzlich kursieren Warnungen zu dem Exploit-Kit Coruna, das ältere iOS-Versionen angreifen kann. Parallel dazu verstärken Hersteller den Patch- und Datenschutz-Fokus: Samsung verteilt ein One-UI-9-Update mit mehr als 600 Megabyte und frischen Sicherheitspatches, während auf Android Funktionen wie Secure Folder und verbesserte App-Ordner-Workflows nachgezogen werden. Für Unternehmen und Privatnutzer rückt damit weniger die App-Auswahl, sondern das konsequente Update-Management in den Mittelpunkt.

Die aktuelle Sicherheitswelle wirkt auf den ersten Blick wie ein typischer Mix aus Malware-Update und OS-Patch-Zyklus. Bei genauerem Hinsehen geht es aber um eine Verschiebung im Angriffsschwerpunkt: Statt nur Dateien abzugreifen, zielen Mobil-Kampagnen zunehmend darauf, unmittelbar verwertbare Geheimnisse zu extrahieren. SparkKitty wird dabei als Schadprogramm beschrieben, das gezielt auf Mobilgeräte abzielt und in beiden großen App-Stores gefunden worden sein soll. Im Kern durchsucht die Malware offenbar Fotos nach Krypto-Wallet-Seed-Phrasen – also nach Daten, die sich ohne weitere Umwege zur Wiederherstellung oder Kontrolle von Wallets nutzen lassen.
Damit treffen solche Angriffe eine Stelle, die für viele Nutzer im Alltag „nebenbei“ funktioniert: Medienbibliotheken, Screenshots und lokale Speicherorte. Wenn Fotos durchsucht werden, wird nicht nur die Verfügbarkeit von Kamera- oder Galerieinhalten zum Risiko, sondern auch der Umgang mit privaten Sicherungsdaten. Laut den vorliegenden Warnungen soll mindestens eine betroffene App mehr als 10.000 Mal heruntergeladen worden sein, bevor die Sicherheitslage öffentlich auffiel. Für die Praxis bedeutet das: Das reine „Apps nur aus bekannten Quellen installieren“ reicht nicht, solange ein Gerät veraltete Schutzmechanismen oder unzureichend segmentierte Zugriffe besitzt.
Ergänzend dazu kommt der Hinweis auf das Exploit-Kit Coruna, das ältere iOS-Versionen von 13.0 bis 17.2.1 angreifen können soll. Insgesamt werden 23 verschiedene Exploits genannt, die im Zusammenspiel versuchen sollen, Wallet-Daten aus gängigen Krypto-Apps zu stehlen. Entscheidend ist dabei die klare Abgrenzung: Aktuelle iOS-Versionen seien laut den Sicherheitshinweisen nicht betroffen. Genau diese Differenz macht Updates strategisch, denn sie schließen nicht nur bekannte Schwachstellen, sondern setzen auch einen neuen Sicherheitszustand, gegen den ein Exploit-Setup keine passenden Ziele mehr findet.
Während die Angreifer also mit Versionen und Datenquellen arbeiten, ziehen die Schutzmechanismen auf Nutzerseite nach. Auf Android wird etwa das Secure-Folder-Angebot überarbeitet: Es soll verbesserte Privatsphären-Einstellungen für einzelne Elemente im geschützten Tresor bieten und zudem schnellere Öffnungszeiten sowie neu gestaltete Bedienelemente bringen. Parallel testet WhatsApp in einem Ordner für Geschäftsnachrichten die automatische Verschiebung von Angeboten und Updates aus Unternehmensprofilen nach bis zu 24 Stunden; Nutzer können die Funktion deaktivieren, aber der konkrete Zeitraum ist noch nicht individuell steuerbar, und kleine Unternehmen sollen zunächst ausgenommen sein. Solche Änderungen wirken banal, sind aber sicherheitsrelevant, weil sie Datenflüsse entwirren: weniger „unaufgeräumte“ Benachrichtigungen senken die Wahrscheinlichkeit, dass Nutzer in Social-Engineering-Schleifen abrutschen.
Auch die industrielle Seite liefert neue Bausteine: Bitdefender hat sein mobiles Schutzpaket aktualisiert und nennt eine verbesserte Malware-Erkennung sowie Diebstahlschutzfunktionen wie Fernsperrung und Datenlöschung. Zusätzlich sollen eine Privacy-Firewall und ein VPN die Datenübertragung absichern. Parallel melden die Hersteller mehrere Patchstränge: Samsung hat laut Angaben das erste offizielle Update auf Basis von One UI 9 für Foldable-Geräte bereitgestellt. Für das Galaxy Z Fold 8 und Z Fold 8 Ultra umfasst das Update mehr als 600 Megabyte und enthält Sicherheitspatches vom Juni 2026; der breite Rollout soll am 7. August starten. In derselben Logik wird auch die Home-Up-App korrigiert, nachdem es zuvor Probleme bei der Wiederherstellung des Startbildschirms gab – ein Detail, das zeigt, wie eng Stabilität und Security-Qualität bei Rollouts miteinander verzahnt sind.
Der Blick auf iOS und Android darf dabei nicht nur bei Software stehen bleiben. Auf einem Mobile-Security-Gipfel in Shanghai wurde der Tianqing S1 als dedizierter Sicherheitschip im 6-Nanometer-Verfahren vorgestellt. Der Chip soll über acht Megabyte sicheren Flash-Speicher verfügen und mehrere Verschlüsselungsstandards unterstützen, darunter AES-256. Ergänzend wurde von KI-gestützten Datenschutzsystemen wie dem Modell Yindun berichtet, das in Testumgebungen eine Erkennungsrate von 98,7 Prozent für Datenschutzbedrohungen erreicht haben soll. In Summe deutet das auf einen breiteren Trend zu „Zero-Trust“-ähnlichen Konzepten hin, bei denen Sicherheit nicht erst nachgelagert in Apps entsteht, sondern stärker direkt in Hardware- und Ausführungsumgebungen eingebettet wird.
Für Nutzer und IT-Entscheider bleibt damit vor allem eine operative Lehre: Update-Management ist keine Routineaufgabe, sondern ein konkreter Sicherheitshebel. Gerade bei Exploit-Kits wie Coruna, die auf definierte OS-Spannen zielen, entscheidet die Patch-Lücke darüber, ob Angriffe überhaupt „Andocken“ können. Gleichzeitig zeigen die Hinweise zu SparkKitty, dass erfolgreiche Angriffe nicht nur von technischen Lücken leben, sondern auch von der Verfügbarkeit sensibler Daten im falschen Kontext. Unternehmen sollten ihre Nutzer daher nicht nur über das „Welche App“-Thema adressieren, sondern über „Wie verlässlich und schnell werden Geräte gepatcht“ sowie über die saubere Nutzung von geschützten Bereichen, Ordnerlogik und Lösch-/Sperrmechanismen. Wenn Hardware-Schutz künftig stärker greift, wird die Angriffsfläche kleiner – aber der erste Verteidigungsring bleibt der gleiche: aktuell gehaltene Systeme.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "SparkKitty und Coruna: Warum Android- und iOS-Updates jetzt entscheidend sind" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "SparkKitty und Coruna: Warum Android- und iOS-Updates jetzt entscheidend sind" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »SparkKitty und Coruna: Warum Android- und iOS-Updates jetzt entscheidend sind« bei Google Deutschland suchen, bei Bing oder Google News!