MalTerminal: Frühestes Beispiel von Malware mit Funktionen eines Large Language Models
Sicherheitsforscher von SentinelONE haben mit MalTerminal das erste bekannte Beispiel einer Malware gefunden, bei der Funktionen eines Large Language Models (LLM) integriert wurden.

24. September 2025, 10:54 Uhr · Quelle: Pressebox
Sicherheitsforscher haben MalTerminal entdeckt, eine Malware, die Large Language Models wie GPT-4 einsetzt. Dies zeigt, wie KI Cyberbedrohungen verstärkt und Anpassungen in der IT-Sicherheit notwendig macht.

Neustadt an der Weinstraße, 24.09.2025 (PresseBox) - Längst ist Künstliche Intelligenz (KI) im Alltag angekommen. Immer häufiger werden sprachbasierte Large Language Models (LLM) wie ChatGPT zur Hilfe genommen, um sich Aufgaben im Job oder im Privatleben zu vereinfachen. Da war es nur eine Frage der Zeit, bis sich auch Cyberkriminelle die Technologie zunutze machen und LLMs in ihre Malware einbauen. Sicherheitsforscher von SentinelOne, dem Research-Team von SentinelLABS, haben nun eine derartige Malware entdeckt und ihre Ergebnisse auf der LABScon Sicherheitskonferenz vorgestellt.

Bei der Malware mit dem Codenamen MalTerminal handelt es sich um eine Windows-Ausführungsdatei, die OpenAI GPT-4 verwendet, um Ransomware-Code oder eine Reverse Shell dynamisch zu generieren. Es gibt keine Hinweise darauf, dass sie jemals in freier Wildbahn eingesetzt wurde, was die Möglichkeit nahelegt, dass es sich auch um eine Proof-of-Concept-Malware oder ein Red-Team-Tool handeln könnte. Laut den Sicherheitsforschern enthielt MalTerminal einen OpenAI-Chat-Completions-API-Endpunkt, der bereits Anfang November 2023 veraltet war, was darauf hindeutet, dass das Sample vor diesem Datum geschrieben wurde. Das würde die Malware zum frühesten Beispiel einer LLM-fähigen Malware machen.

Neben der Windows-Binärdatei gibt es verschiedene Python-Skripte, von denen einige in ihrer Funktion mit der ausführbaren Datei identisch sind, da sie den Benutzer auffordern, zwischen „Ransomware“ und „Reverse Shell“ zu wählen. Es gibt auch ein Verteidigungswerkzeug namens FalconShield, das eine Python-Zieldatei auf Muster überprüft und das GPT-Modell auffordert, festzustellen, ob sie bösartig ist, um gegebenenfalls einen „Malware-Analysebericht“ zu erstellen.

In ihrem Bericht gehen die Sicherheitsforscher auch allgemein auf die Nutzung von LLMs für kriminelle Zwecke ein. So erklären sie, dass KI-Modelle zunehmend von Angreifern zur operativen Unterstützung sowie zur Einbettung in ihre Tools verwendet werden, wodurch eine neue Kategorie namens LLM-embedded Malware entstanden ist. Als Beispiele werden LAMEHUG (auch bekannt als PROMPTSTEAL) und PromptLock aufgeführt.

Auch für Phishing-Kampagnen nutzen Cyberkriminelle inzwischen Künstliche Intelligenzen. Sicherheitsforscher von StrongestLayer haben herausgefunden, dass Angreifer versteckte Prompts in Phishing-E-Mails einbauen, um KI-gestützte Sicherheitsscanner dazu zu bringen, die Nachricht zu ignorieren, sodass sie im Posteingang der Benutzer landet. Phishing-Kampagnen setzen seit langem auf Social Engineering, um ahnungslose Benutzer zu täuschen. Der Einsatz von KI-Tools hat diese Angriffe allerdings auf ein vollkommen neues Niveau gehoben. Dadurch steigt die Wahrscheinlichkeit einer Interaktion und es wird für Angreifer einfacher, sich an die sich weiterentwickelnden E-Mail-Sicherheitsmaßnahmen anzupassen.

Diese Entwicklung stellt eine neue Herausforderung für Sicherheitsforscher und Administratoren dar. Denn durch die Fähigkeit, während der Laufzeit bösartige Logik und Befehle zu generieren, wird Malware nicht nur gefährlicher, sondern auch anpassungsfähiger – und sie entgeht häufiger der Entdeckung durch herkömmliche Sicherheitsmaßnahmen.

Internet / Malware / KI / Cybersecurity / Phishing
[pressebox.de] · 24.09.2025 · 10:54 Uhr
[0 Kommentare]
Paradies Konstanz am Mutter- und Vatertag gemeinsam Entdecken
Konstanz, 23.04.2026 (lifePR) - Blütenpracht, Bodenseeblick und besondere Momente mit den Liebsten: Zum Muttertag am  10. Mai  und Vatertag am  14. Mai  lädt Konstanz dazu ein, gemeinsame Zeit bewusst zu genießen. Zwischen Bodensee und Rhein entstehen genussvolle, aktive und inspirierende Erlebnisse – von naturnahen Auszeiten über entspannte […] (00)
vor 3 Stunden
Israels Verteidigungsminister Katz
Tel Aviv/Teheran (dpa) - Israel ist laut Verteidigungsminister Israel Katz «bereit, den Krieg gegen den Iran wieder aufzunehmen». Israel warte auf grünes Licht aus den USA, sagte er nach Angaben seines Büros vom Abend bei einer Lagebeurteilung. Die Ziele seien bereits festgelegt. Es gehe vor allem darum, «die Chamenei-Dynastie» endgültig zu zerschlagen, […] (00)
vor 22 Minuten
Ticketmaster hat versprochen, 'tausende illegale' Harry-Styles-Tickets an echte Fans zurückzugeben.
(BANG) - Ticketmaster hat versprochen, "tausende illegale" Harry-Styles-Tickets an echte Fans zurückzugeben. Ein groß angelegter Scalping-Betrug rund um die kommende New-York-Residenz des Sängers wurde nun nämlich aufgedeckt. Das Unternehmen teilte mit, Betrüger abgefangen zu haben, die mehrere Fake-Konten nutzten, um Tickets für Harrys 'Together, […] (00)
vor 3 Stunden
Siri mit Google Gemini: Release der KI Funktionen verspätet sich
Im Rahmen der Partnerschaft zwischen Apple und Google wurde nun offiziell bestätigt, dass die neue, personalisierte Version der Sprachassistentin Siri erst später in diesem Jahr erscheinen wird. Dabei wird Siri maßgeblich von den KI-Technologien aus dem Hause Google, insbesondere Gemini, […] (00)
vor 3 Stunden
GTA 6 vor neuem Schub? Nächster Take-Two-Call wird für Fans plötzlich richtig spannend
Update vom 23. April 2026: Die nächsten Quartalszahlen von Take-Two Interactive, der Muttergesellschaft von Rockstar Games, werden am 21. Mai 2026 veröffentlicht. Kurz davor (oder danach) stehen die Chancen also sehr gut, dass wir neue Informationen zu Grand Theft Auto VI (GTA 6) erfahren werden. Ursprünglicher Beitrag vom 14. April 2026: Seit […] (00)
vor 48 Minuten
Michael B. Jordan wird in Joseph Kosinskis 'Miami Vice'-Reboot mitspielen.
(BANG) - Michael B. Jordan und Austin Butler werden in Joseph Kosinskis 'Miami Vice'-Reboot mitspielen. Der neue Film mit dem Titel 'Miami Vice '85' soll im August 2027 erscheinen, die Produktion beginnt noch in diesem Jahr. Jordan wird Ricardo "Rico" Tubbs spielen, während Butler als James "Sonny" Crockett besetzt wurde. Die Detectives aus Südflorida […] (00)
vor 3 Stunden
Bayern München - Real Madrid
München (dpa) - Der FC Bayern München kann das Rückspiel im Champions-League-Halbfinale gegen Paris Saint-Germain vor vollen Rängen bestreiten, muss aber eine saftige Geldstrafe bezahlen. Der deutsche Meister wurde von der Europäischen Fußball-Union wegen diverser Vorfälle im Viertelfinale gegen Real Madrid mit einer Buße von knapp 90.000 Euro belegt. Von einem drohenden […] (00)
vor 1 Stunde
kostenloses stock foto zu 50 €, anlagestrategie, banknoten
Bitcoin (BTC) steht an einem entscheidenden Punkt, da es sich der Widerstandsmarke von $80.000 nähert. Einige Analysten warnen, dass ein Scheitern an dieser Marke den Kurs wieder unter $70.000 drücken könnte. Im Hintergrund wird die Lage zunehmend komplexer. CryptoQuant hebt einen kritischen Wendepunkt hervor, an dem zwei bedeutende Gruppen von […] (00)
vor 21 Minuten
 
„It’s Just Forklifts“ – Toyota Material Handling auf der Milan Design Week 2026
Isernhagen, 23.04.2026 (PresseBox) - Toyota Material Handling Europe präsentiert auf […] (00)
Lean Management einfach erklärt: Definition, Prinzipien, Methoden und Vorteile im Überblick
Pfullingen, 23.04.2026 (PresseBox) - Was ist Lean? Definition, Methoden und […] (00)
Online-Glücksspiel – EuGH-Generalanwalt hält maltesische Bill 55 für unzulässig
München, 23.04.2026 (lifePR) - Zahlreiche deutsche Gerichte haben bereits […] (00)
Frankfurter Börse
Frankfurt/Main - Am Donnerstag hat der Dax nachgelassen. Zum Xetra-Handelsschluss […] (00)
Temu und Shein vernichten 40.000 deutsche Jobs – Einzelhandel blutet aus
Die beliebten Onlinehändler Temu und Shein schaden der deutschen Wirtschaft einer […] (01)
Apples künftiger CEO John Ternus passt interne Abläufe mit KI an
Der kommende Apple-CEO John Ternus überarbeitet laut einem aktuellen Bericht bereits […] (00)
Hearts of Iron IV erhält ein neues Pack
Die gierigen Blicke autokratischer Nachbarn richten sich auf eine kleine […] (00)
Aubrey Plaza
(BANG) - Aubrey Plaza hat Seth Meyers gebeten, ihr erstes Baby zur Welt zu bringen. […] (00)
 
 
Suchbegriff