Schockierende Enthüllung: Neue Android-Attacke 'Pixnappnig' stiehlt MFA-Codes in Sekunden!

Die bedrohung: pixnappnig – ein albtraum für android-nutzer

Ein Team von Forschern hat eine alarmierende neue Angriffstechnik namens Pixnappnig entdeckt, die speziell auf Android-Geräte abzielt. Besonders betroffen sind Modelle von Google Pixel und Samsung Galaxy S25, aber Experten warnen, dass kein Android-Gerät sicher ist. Diese Attacke kann Multi-Faktor-Authentifizierungs (MFA)-Codes in weniger als 30 Sekunden stehlen – ein echter Albtraum für Ihre Online-Sicherheit!

Wie funktioniert pixnappnig? die technik hinter dem angriff

Wie funktioniert pixnappnig? die technik hinter dem angriff

Die Angreifer nutzen eine raffinierte Methode, um an sensible Daten zu gelangen. Pixnappnig zielt auf bestimmte Apps ab, wie beispielsweise Google Authenticator, und manipuliert diese, um die Authentifizierungscodes zu extrahieren. Selbst wenn Sie die entsprechenden Berechtigungen in Android erteilt haben, kann die Malware diese ausnutzen. Die Technik basiert auf einer Strategie, die bereits Anfang 2024 mit dem GPU.zip-Archiv aufgetaucht ist, das auch GPUs von Apple, Qualcomm, Intel und AMD betraf.

Betroffene geräte: pixel, galaxy und möglicherweise mehr

Die bisherigen Untersuchungen konzentrierten sich auf spezifische Android-Versionen, von Android 13 bis 16, und Modelle wie Google Pixel 6, Pixel 7, Pixel 8 und Pixel 9 sowie die Samsung Galaxy S25-Familie. Allerdings warnen die Forscher, dass auch Geräte anderer Hersteller potenziell gefährdet sein könnten, da die zugrunde liegenden Mechanismen im Android-Betriebssystem weit verbreitet sind. Seien Sie also wachsam, auch wenn Sie kein Pixel oder Galaxy besitzen!

Datenraub auf ganzer linie: was wird gestohlen?

Pixnappnig ist nicht wählerisch, wenn es darum geht, welche Daten es stiehlt. Die Malware zielt auf die Exfiltration von Informationen aus zahlreichen Diensten ab, darunter Ihre wichtigsten Google-Konten, aber auch Apps wie Signal, Venmo und Google Maps. Besonders besorgniserregend ist die Fähigkeit, Authenticator-Codes zu stehlen, was den Verlust des Zugriffs auf viele Online-Dienste bedeuten kann.

Das schlechte timing: keine patches in sicht!

Trotzdem gibt es schlechte Nachrichten: Google hat bisher noch keinen Patch zur Behebung dieser Schwachstelle (CVE-2025-48561) veröffentlicht. Die Aktualisierung der Sicherheit soll erst im Dezember erfolgen. Das bedeutet, dass Sie und Ihre Daten weiterhin gefährdet sind, während Google an einer Lösung arbeitet. Die Schwachstelle wurde bereits im April als “hoch wichtig” eingestuft, aber eine schnelle Reaktion bleibt aus.

Schutzmaßnahmen: was sie jetzt tun können!

  • Seien Sie misstrauisch: Achten Sie auf ungewöhnliche Aktivitäten auf Ihrem Gerät.
  • Aktualisieren Sie regelmäßig: Installieren Sie die neuesten Sicherheitsupdates für Ihr Android-Gerät, sobald sie verfügbar sind.
  • Überprüfen Sie App-Berechtigungen: Stellen Sie sicher, dass Apps nur die Berechtigungen haben, die sie wirklich benötigen.
  • Verwenden Sie starke Passwörter: Nutzen Sie komplexe Passwörter und Passwort-Manager, um Ihre Konten zu schützen.
GeräteBetroffene Android Versionen
Google Pixel 6, 7, 8, 9Android 13 - 16
Samsung Galaxy S25Android 13 - 16