Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

7. Juli 2026 | Blog Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Forscher suchten nach einem gefälschten Foto-Upscaler und fanden etwas Seltsameres: ein Ransomware Ein KI-Modell entwickelte dieses Kit, ohne dass es jemandem beigebracht wurde. Kein Programmierer setzte sich hin und schrieb den Angriff Zeile für Zeile. Stattdessen setzte ein KI-Chatbot den Großteil aus einer einzigen allgemeinen Anfrage zusammen, und am Ende funktionierte ein Teil davon genau wie vom Fragesteller beabsichtigt.

Diese Geschichte reiht sich ein in ein größeres Problem, mit dem die Gesellschaft konfrontiert ist und das Sicherheitsexperten schlaflose Nächte bereitet. KI-Tools verändern die Art und Weise, wie Cyberangriffe aussehen, wie verheerend sie sind und wer sie entwickeln kann. Menschen ohne Programmierkenntnisse geben nun eine Anfrage in einen Chatbot ein und erhalten so funktionsfähige Schadsoftware! Das Gute daran ist: Die Übermittlung und Ausführung dieser Angriffe bleiben dieselben wie zuvor. Ihre fundierten Kenntnisse im Bereich Cybersicherheit sind nach wie vor der beste Schutz vor diesen neuen KI-Bedrohungen, denen wir alle ausgesetzt sind.

Die Details: Die gefälschte Upscaler-App

Das schädliche Website-Tool hieß InfernoGrabber. Äußerlich gab es sich als Discord-Avatar-Upscaler aus, ein kleines Hilfsprogramm, das man oft gedankenlos installiert. Hinter dem harmlos wirkenden Symbol verbarg sich jedoch ein Programm, das darauf ausgelegt war, Discord-Logins, Kreditkartennummern, Krypto-Wiederherstellungsphrasen, Tastatureingaben und Webcam-Aufnahmen zu stehlen. Check Point Research Diese Datei wurde bei der Überprüfung von Dateien im Zusammenhang mit dem KI-Modell DeepSeek gefunden. Dabei wurden weit über tausend ähnliche Schadsoftware-Dateien im selben Datensatz markiert. CyberHoot veröffentlichte ein Schulungsvideo aus dem Jahr 2026 zu ähnlichen Angriffsmethoden – schädlichen Browsererweiterungen. Dies sind neuartige, KI-gestützte Bedrohungen, derer wir uns alle bewusst sein müssen.

Der neue Trick: Ransomware im Browser

Hier kommt der entscheidende Punkt: Tief im Inneren der Schadsoftware verbarg sich eine neuartige Technik: Ransomware, die Dateien verschlüsselt und direkt im Browser ausgeführt wird – ganz ohne Download und Installation! Wir haben nun das erste dokumentierte Beispiel eines Angriffs, der bis jetzt von den meisten Sicherheitsexperten für unmöglich gehalten wurde.

Der Trick nutzt eine echte Browserfunktion namens File System Access API. Normalerweise verwenden legitime Tools wie Bildbearbeitungsprogramme und Dokumentenanwendungen diese Funktion, um die Berechtigung zum Öffnen eines Ordners auf dem Gerät anzufordern. Hier haben die Angreifer jedoch einen gefälschten KI-Foto-Upscaler auf Basis derselben Funktion entwickelt. Zunächst wählt der Nutzer ein Foto aus, legt einen Ordner für das fertige Bild fest und bestätigt eine Berechtigungsanfrage, die im ersten Moment harmlos wirkt. Nach der Bestätigung liest die Seite die Dateien in diesem Ordner, kopiert sie, sperrt die Originale und zeigt schließlich eine Lösegeldforderung in Bitcoin an.

Check Point testete die Methode unter Windows, macOS, Linux und Android sowie Microsoft Edge. Sie funktionierte in allen Fällen bis auf einen. Apples Safari bietet diese Ordnerzugriffsfunktion nicht, weshalb iPhone-Nutzer von diesem speziellen Risiko nicht betroffen sind.

Warum Android-Nutzer besondere Aufmerksamkeit verdienen

Android birgt hier ein zusätzliches Risiko. Beispielsweise erlauben neuere Versionen von Chrome für Android Websites, Zugriff auf Kamerarollenordner wie DCIM anzufordern, in denen Smartphones Fotos, Screenshots und gescannte Dokumente speichern. Dadurch wird ein Ordner voller persönlicher Fotos und Banking-Screenshots zu einem attraktiven Ziel, sobald eine Website Schreibzugriff darauf erhält.

Die wahre Lektion

Das Beunruhigende ist nicht die Malware selbst. Schließlich kursieren bereits zahlreiche Tools zum Datendiebstahl im Internet. Vielmehr ist die Art und Weise, wie diese Malware entwickelt wurde, besorgniserregend. Laut den Forschern von Check Point verknüpfte das KI-Modell selbstständig eine fiktive Ransomware-Idee mit einer realen Browserfunktion, ausgehend von einer allgemeinen Eingabeaufforderung. Bemerkenswert ist, dass weder manuelle Programmierung noch Browserkenntnisse seitens des Entwicklers erforderlich waren. Die Schlussfolgerung ist gravierend: Die Hürde für jeden, der neugierig genug ist, Ransomware zu schreiben, wurde gesenkt. Eine Einschränkung ist hierbei jedoch zu beachten: Diese Malware wurde mit dem DeepSeek-KI-Modell erstellt. CyberHoot ist der Ansicht, dass US-amerikanische Spitzenmodelle über wichtige Sicherheitsvorkehrungen verfügen, die dies selbst bei gezielten Eingabeaufforderungen verhindern.

Einfache Schritte, um immer einen Schritt voraus zu sein

  1. Fügen Sie die Abfrage von Ordnerberechtigungen der wachsenden Liste der App-Berechtigungen hinzu, die Sie prüfen und gegebenenfalls verweigern müssen.Bevor Sie auf „Zulassen“ klicken, prüfen Sie, welche Website die Anfrage stellt und ob die Anfrage dem entspricht, was Sie eigentlich tun wollten.
  2. Überspringen Sie unbekannte Browsererweiterungen oder Web-Apps, die als „KI-Tools“ bezeichnet werden.insbesondere solche, die kostenloses Hochskalieren von Bildern, Avatar-Generierung oder ähnliche Abkürzungen aus unbekannten Quellen anbieten.
  3. Seien Sie bei brandneuen Apps besonders vorsichtig. Ein späteres Veröffentlichungsdatum bedeutet, dass weniger Nutzer die App getestet, ihr Verhalten überprüft oder versteckte Risiken entdeckt haben. Bei einer brandneuen App sollten Sie abwarten, den Anbieter recherchieren und nach vertrauenswürdigen Bewertungen suchen, bevor Sie Zugriff auf Dateien, Ordner oder Browserdaten gewähren.
  4. Bewahren Sie eine Sicherungskopie Ihrer wichtigen Dateien an einem Ort auf, der außerhalb des Zugriffs Ihres Browsers liegt.Eine externe Festplatte oder ein Cloud-Backup mit Versionsverlauf eignet sich dafür gut und ist kostengünstig.
  5. Halten Sie Ihren Browser auf dem neuesten StandDie Hersteller aktualisieren die Berechtigungsverwaltung und die Sicherheitskontrollen regelmäßig, und durch das Aufrechterhalten der neuesten Updates bleiben diese Korrekturen auch für Sie wirksam.
  6. Besprechen Sie dies mit Ihrem Team.Ein fünfminütiges Gespräch darüber, vor dem Klicken auf „Zulassen“ innezuhalten, schafft eine Gewohnheit, die sich weit über diese eine Bedrohung hinaus auszahlt.

Auf geht's!

Sie brauchen kein IT-Sicherheitsstudium, um sich davor zu schützen. Kleine Gewohnheiten, wie z. B. vor dem Gewähren von Ordnerzugriffen kurz innezuhalten und Backups aktuell zu halten, verhindern die meisten Angriffe dieser Art, bevor sie überhaupt beginnen. Wählen Sie eine Gewohnheit aus dieser Liste und setzen Sie sie noch heute um. Fortschritt ist immer besser als Perfektion, und allein das Lesen dieses Textes bringt Sie schon einen Schritt weiter als gestern.


Quellen:


Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Was Flockkameras jedem Unternehmen über Daten und Vertrauen lehren

Sie kennen sie schon. Eine kleine schwarze Kamera an einem Mast in der Nähe einer Kreuzung, ein Solarpanel darauf, unauffällig...

Weiterlesen
Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…

Weiterlesen
Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…

Weiterlesen