SchlauImNetzSicher & clever im Internet

StartSicherheit

Sicherheit

Android-Malware „Rathat“: So schützen Sie Ihr Gerät

Aktualisiert: 22. September 2026 · 5 Minuten Lesezeit

Android-Malware „Rathat“: So schützen Sie Ihr Gerät

Aktuell sollten Nutzer von Android-Geräten erhöhte Vorsicht walten lassen. Eine neue, KI-gestützte Malware namens „Rathat“ wurde entdeckt, die es speziell auf Smartphones und Tablets mit Googles Betriebssystem abgesehen hat. Wir erklären Ihnen, wie diese Bedrohung funktioniert, welche Schäden sie verursachen kann und was Sie tun müssen, um sich zu schützen.

Was ist „Rathat“ und wie funktioniert es?

Die Sicherheitsforscher von Zimperium haben eine neue Malware namens „Rathat“ entdeckt, die sich in scheinbar harmlosen Apps versteckt. Diese Apps sind oft als bekannte Anwendungen getarnt. So wurde „Rathat“ beispielsweise in einer App gefunden, die den Google Chrome-Browser nachahmte. Das App-Icon und der Name stimmten dabei mit dem Original überein.

Nach der Installation fragt diese manipulierte App jedoch nach Rechten für die Steuerung der Barrierefreiheitsfunktionen Ihres Android-Smartphones. Wenn Sie diese Rechte erteilen, kann die Malware das Menü Ihres Geräts aufrufen und dort die Funktion „Wireless Debugging“ aktivieren. Diese Funktion ist eigentlich für Entwickler gedacht, um Apps drahtlos zu testen. Über „Wireless Debugging“ verschafft sich „Rathat“ sogenannte ADB-Shell-Zugriffsrechte. Damit erhält die Malware vollständigen Zugriff auf Ihr gesamtes Gerät, wie t3n berichtet.

Welche Gefahren birgt „Rathat“ für Ihr Gerät?

Sobald „Rathat“ vollständigen Zugriff auf Ihr Android-Gerät hat, kann die Malware erheblichen Schaden anrichten. Da sie die Barrierefreiheitsfunktionen missbraucht und sich weitreichende Rechte verschafft, kann sie im Prinzip alles tun, was auch Sie mit Ihrem Gerät tun könnten. Dazu gehören:

Wie erkennen Sie eine Infektion mit „Rathat“?

Da „Rathat“ sich in scheinbar echten Apps versteckt, ist eine Infektion nicht immer sofort offensichtlich. Achten Sie auf folgende Anzeichen:

  1. Ungewöhnliche Berechtigungsanfragen: Wenn eine App, die beispielsweise ein Browser sein soll, nach Berechtigungen für Barrierefreiheitsfunktionen fragt, sollten Sie misstrauisch werden. Echte Browser benötigen diese Rechte in der Regel nicht.
  2. Plötzliche Aktivierung von „Wireless Debugging“: Überprüfen Sie regelmäßig die Entwickleroptionen Ihres Geräts. Wenn „Wireless Debugging“ aktiviert ist, obwohl Sie es nicht selbst eingeschaltet haben, könnte dies ein Hinweis sein.
  3. Unerklärliches Verhalten des Geräts: Dazu gehören ungewöhnliche Akkuentladung, hohe Datennutzung, unbekannte Apps auf Ihrem Gerät oder unerklärliche Änderungen an Einstellungen.

Sofort handeln bei Verdacht auf „Rathat“

Sollten Sie den Verdacht haben, dass Ihr Android-Gerät mit „Rathat“ infiziert ist, ist schnelles Handeln entscheidend. Da die Malware vollständigen Zugriff auf Ihr Gerät erlangen kann, ist ein einfacher Reset oft nicht ausreichend. In diesem Fall bleibt Ihnen in der Regel nur ein kompletter Werksreset, um die Malware vollständig zu entfernen und Ihr Gerät zu säubern.

Was tun bei einer Infektion: Der Werksreset

Wenn Sie sicher sind oder stark vermuten, dass Ihr Gerät infiziert ist, ist ein Werksreset (auch als Zurücksetzen auf Werkseinstellungen bekannt) die effektivste Methode, um „Rathat“ vollständig zu entfernen. Beachten Sie, dass dabei alle Ihre Daten auf dem Gerät gelöscht werden. Sichern Sie daher wichtige Daten, wenn dies noch gefahrlos möglich ist und Sie keine Anzeichen einer aktiven Datenübertragung bemerken.

So führen Sie einen Werksreset durch (die genauen Menüpunkte können je nach Android-Version und Gerätehersteller leicht variieren):

  1. Wichtige Daten sichern (falls möglich): Versuchen Sie, wichtige Fotos, Dokumente und Kontakte auf einem externen Speichermedium oder einem Cloud-Dienst zu sichern, dem Sie vertrauen. Seien Sie vorsichtig, da gesicherte Apps selbst infiziert sein könnten. Sichern Sie daher am besten nur reine Daten.
  2. Google-Konto entfernen: Bevor Sie das Gerät zurücksetzen, entfernen Sie Ihr Google-Konto vom Gerät. Dies verhindert Probleme mit der Gerätesperre nach dem Reset. Gehen Sie zu Einstellungen > Konten > Google > Ihr Konto auswählen > Konto entfernen.
  3. Werksreset durchführen:
    • Öffnen Sie die Einstellungen auf Ihrem Android-Gerät.
    • Suchen Sie nach dem Menüpunkt System oder Allgemeine Verwaltung.
    • Dort finden Sie meistens die Option Zurücksetzen oder Optionen zurücksetzen.
    • Wählen Sie Alle Daten löschen (Werksreset) oder Auf Werkseinstellungen zurücksetzen.
    • Bestätigen Sie den Vorgang und geben Sie gegebenenfalls Ihre PIN, Ihr Muster oder Ihr Passwort ein.
    • Das Gerät wird neu starten und alle Daten löschen. Dieser Vorgang kann einige Minuten dauern.
  4. Gerät neu einrichten: Nach dem Reset ist Ihr Gerät wieder im Auslieferungszustand. Richten Sie es neu ein und installieren Sie Apps nur aus vertrauenswürdigen Quellen wie dem Google Play Store.

Prävention ist der beste Schutz

Um sich vor „Rathat“ und ähnlichen Bedrohungen zu schützen, sollten Sie folgende Vorsichtsmaßnahmen beachten:

  1. Apps nur aus dem Google Play Store herunterladen: Vermeiden Sie das Herunterladen von Apps aus unbekannten Quellen oder von Drittanbieter-Websites.
  2. Berechtigungen sorgfältig prüfen: Seien Sie misstrauisch, wenn eine App ungewöhnliche oder weitreichende Berechtigungen anfordert, die nicht zu ihrer Funktion passen. Ein Browser benötigt beispielsweise keine Barrierefreiheitsfunktionen.
  3. Regelmäßige Updates: Halten Sie Ihr Android-Betriebssystem und alle Ihre Apps stets auf dem neuesten Stand. Updates enthalten oft wichtige Sicherheitskorrekturen.
  4. Antiviren-Software nutzen: Eine gute Antiviren-App für Android kann zusätzliche Sicherheit bieten und Sie vor bekannten Bedrohungen warnen.
  5. Vorsicht bei Links und Anhängen: Klicken Sie nicht auf verdächtige Links in E-Mails oder Nachrichten und öffnen Sie keine unbekannten Dateianhänge.

Fazit

Die Malware „Rathat“ zeigt, wie raffiniert Cyberkriminelle vorgehen, indem sie KI nutzen und sich in scheinbar harmlosen Apps verstecken. Als Nutzer von Android-Geräten ist es wichtiger denn je, wachsam zu sein und präventive Maßnahmen zu ergreifen. Sollte es dennoch zu einer Infektion kommen, ist ein Werksreset die letzte, aber oft einzige effektive Lösung, um Ihr Gerät vollständig zu säubern und Ihre Daten zu schützen. Bleiben Sie informiert und handeln Sie besonnen, um Ihre digitale Sicherheit zu gewährleisten.

Häufige Fragen

Was ist „Rathat“?

„Rathat“ ist eine neue, KI-gestützte Malware für Android-Geräte, die sich in als bekannte Anwendungen getarnten Apps versteckt. Sie missbraucht Barrierefreiheitsfunktionen, um vollständigen Zugriff auf das Gerät zu erhalten.

Wie kann „Rathat“ mein Gerät infizieren?

Die Malware infiziert Ihr Gerät, wenn Sie eine manipulierte App herunterladen, die sich als legitime Anwendung ausgibt. Nach der Installation fragt diese App nach weitreichenden Berechtigungen, die bei Erteilung der Malware vollen Zugriff ermöglichen.

Was soll ich tun, wenn ich glaube, mein Gerät ist infiziert?

Wenn Sie den Verdacht haben, dass Ihr Android-Gerät mit „Rathat“ infiziert ist, sollten Sie einen Werksreset durchführen. Sichern Sie zuvor wichtige Daten, falls dies noch sicher möglich ist, und entfernen Sie Ihr Google-Konto vom Gerät, bevor Sie den Reset starten.

Quelle: t3n – Meldung vom 22.9.2026

Weiterlesen