Vergiftete KI-Antworten

Laut Ariel Simon von Vigilance Security überfluten Angreifer das Web mit optimierten Beiträgen, PDFs, Bewertungen und gefälschten Support-Seiten, damit KI-Systeme daraus betrügerische Telefonnummern, E-Mail-Adressen und Login-Seiten ableiten. „Wenn Nutzer Alltagsinformationen zu Hunderten großer Unternehmen nachschlagen, liefert die KI Phishing-Fallen im Gewand vertrauenswürdiger Antworten", so Simon. Betroffen sind unter anderem Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb und TripAdvisor. Die gefälschten Inhalte landen auf Social Media, Hosting-Plattformen wie Google Sites, GitHub Pages, WordPress und Blogger, auf Spenden-, Job- und Event-Portalen sowie in Yelp- und Apple-Maps-Bewertungen.

KI-Werkzeuge und fremder Quellcode

Anzeige

Z.ai hat mehrere Funktionen seines Coding-Assistenten ZCode deaktiviert, nachdem eine Standardeinstellung lokale Repository-Schnappschüsse ohne Zustimmung an Alibaba-Cloud-Server in China übertragen hatte. Der Anbieter legte seinen Code zur öffentlichen Prüfung offen. Wenige Monate zuvor war das Coding-CLI Grok Build von SpaceXAI dabei ertappt worden, komplette Git-Repositories in einen eigenen Google-Cloud-Storage-Bucket hochzuladen.

RemControl: Banking-Trojaner für Android

Group-IB beschreibt den bislang undokumentierten Trojaner RemControl, der Privatkunden von Banken in Italien, Frankreich, Spanien, Polen, Portugal, im Nahen Osten und in Kanada angreift. Die Verbreitung läuft über gefälschte Google-Play-Seiten, die die IPTV-App TVTap imitieren; Nutzer werden über Meta-Anzeigen dorthin geleitet. Erstmals beobachtet wurde die Schadsoftware im Juli 2026. Sie missbraucht den Android-Accessibility-Dienst, legt Phishing-Overlays über Banking-Apps, überträgt den Bildschirm in Echtzeit, protokolliert Tastatureingaben und erlaubt die vollständige Fernsteuerung. Die C2-Adresse wird dynamisch über einen verschlüsselten Telegram-Dead-Drop aufgelöst. In Panel-Dokumentation und Overlays fand Group-IB Spuren KI-gestützter Entwicklung — inklusive einer vollständigen KI-Assistenten-Antwort, die wörtlich auf einer aktiven Phishing-Seite stand. Russischsprachige Codekommentare und Überschneidungen bei Namensgebung und Auslieferung deuten auf eine mögliche Verbindung zum Medusa-UNKN-Affiliate-Botnet.

Kompromittiertes WordPress-Plugin

Am 14. September 2026 wurde auf adminmenueditor[.]com eine manipulierte Version des Plugins Admin Menu Editor Pro veröffentlicht. Laut Maintainer Janis Elsts erschien sie Nutzern als Update 2.35 und enthielt die Datei includes/wp-user-consent.php, die eine Webshell installierte. Auch die noch am selben Tag nachgeschobene saubere Version 2.36 wurde erneut kompromittiert, was auf Root-Zugriff der Angreifer hindeutet. Ursache war eine Schwachstelle in einem veralteten Linux-Kernel; erste Anzeichen der Kompromittierung datieren auf den 13. September 2026 gegen 19:40 Uhr UTC. Seit dem 20. September steht Version 2.37 bereit. Gegenüber Bleeping Computer sagte Elsts, mindestens 230 Kunden hätten das bösartige Update auf 1.500 Websites installiert; Update-Server und Lizenz-API würden nahezu von Grund auf neu aufgebaut.

Ein Klick genügt

Remedio hat eine Schwachstelle in Visual Studio Code beschrieben, die den Editor über einen einzigen Link zum Einfallstor macht, indem sie ausgerechnet die Schutzfunktion Workspace Trust aushebelt — laut Remedio ohne Exploit-Kette, ohne Speicherfehler und mit dauerhafter Wirkung bei jedem Neustart des Editors. Malwarebytes dokumentiert zudem ein gefälschtes Claude-Max-Gewinnspiel, das per Browser-in-the-Browser-Angriff ein täuschend echtes Google-Anmeldefenster samt Schloss-Symbol und korrekter Adresse in die Seite zeichnet.

Lieferkette, Ransomware und Betrug

SafeDep meldet eine am 8. September 2026 eingeschleuste bösartige Abhängigkeit in der Anwendung Deep-Live-Cam (96.600 GitHub-Sterne), die einen Krypto-Clipboard-Hijacker für Windows und macOS nachlädt. Das npm-Paket ulid-xyz tarnt sich als ulidx und startet per postinstall-Hook einen 467 KB großen Trojaner, der sich unter dem Namen MicrosoftSystem64 auf Windows, macOS und Linux einnistet — ein mit Nordkorea verknüpfter Stealer. GitHub hat als Gegenmaßnahme zu Cache-Poisoning die Einstellung cache-mode allgemein verfügbar gemacht. Cofense beobachtet Phishing mit gefälschten Abo-Rechnungen sowie eine Kampagne, die zur Ransomware Global Group führt — einem Rebranding der Familien Black Lock und Mamona mit Doppelerpressung. Das FBI meldet für Januar 2025 bis Juli 2026 knapp 61.000 Beschwerden über Betrüger, die sich als Polizei- oder Regierungsvertreter ausgeben; der Schaden liegt bei über 1,6 Milliarden US-Dollar.