MalTerminal: Frühestes Beispiel von Malware mit Funktionen eines Large Language Models
Sicherheitsforscher von SentinelONE haben mit MalTerminal das erste bekannte Beispiel einer Malware gefunden, bei der Funktionen eines Large Language Models (LLM) integriert wurden.

24. September 2025, 10:54 Uhr · Quelle: Pressebox
Sicherheitsforscher haben MalTerminal entdeckt, eine Malware, die Large Language Models wie GPT-4 einsetzt. Dies zeigt, wie KI Cyberbedrohungen verstärkt und Anpassungen in der IT-Sicherheit notwendig macht.

Neustadt an der Weinstraße, 24.09.2025 (PresseBox) - Längst ist Künstliche Intelligenz (KI) im Alltag angekommen. Immer häufiger werden sprachbasierte Large Language Models (LLM) wie ChatGPT zur Hilfe genommen, um sich Aufgaben im Job oder im Privatleben zu vereinfachen. Da war es nur eine Frage der Zeit, bis sich auch Cyberkriminelle die Technologie zunutze machen und LLMs in ihre Malware einbauen. Sicherheitsforscher von SentinelOne, dem Research-Team von SentinelLABS, haben nun eine derartige Malware entdeckt und ihre Ergebnisse auf der LABScon Sicherheitskonferenz vorgestellt.

Bei der Malware mit dem Codenamen MalTerminal handelt es sich um eine Windows-Ausführungsdatei, die OpenAI GPT-4 verwendet, um Ransomware-Code oder eine Reverse Shell dynamisch zu generieren. Es gibt keine Hinweise darauf, dass sie jemals in freier Wildbahn eingesetzt wurde, was die Möglichkeit nahelegt, dass es sich auch um eine Proof-of-Concept-Malware oder ein Red-Team-Tool handeln könnte. Laut den Sicherheitsforschern enthielt MalTerminal einen OpenAI-Chat-Completions-API-Endpunkt, der bereits Anfang November 2023 veraltet war, was darauf hindeutet, dass das Sample vor diesem Datum geschrieben wurde. Das würde die Malware zum frühesten Beispiel einer LLM-fähigen Malware machen.

Neben der Windows-Binärdatei gibt es verschiedene Python-Skripte, von denen einige in ihrer Funktion mit der ausführbaren Datei identisch sind, da sie den Benutzer auffordern, zwischen „Ransomware“ und „Reverse Shell“ zu wählen. Es gibt auch ein Verteidigungswerkzeug namens FalconShield, das eine Python-Zieldatei auf Muster überprüft und das GPT-Modell auffordert, festzustellen, ob sie bösartig ist, um gegebenenfalls einen „Malware-Analysebericht“ zu erstellen.

In ihrem Bericht gehen die Sicherheitsforscher auch allgemein auf die Nutzung von LLMs für kriminelle Zwecke ein. So erklären sie, dass KI-Modelle zunehmend von Angreifern zur operativen Unterstützung sowie zur Einbettung in ihre Tools verwendet werden, wodurch eine neue Kategorie namens LLM-embedded Malware entstanden ist. Als Beispiele werden LAMEHUG (auch bekannt als PROMPTSTEAL) und PromptLock aufgeführt.

Auch für Phishing-Kampagnen nutzen Cyberkriminelle inzwischen Künstliche Intelligenzen. Sicherheitsforscher von StrongestLayer haben herausgefunden, dass Angreifer versteckte Prompts in Phishing-E-Mails einbauen, um KI-gestützte Sicherheitsscanner dazu zu bringen, die Nachricht zu ignorieren, sodass sie im Posteingang der Benutzer landet. Phishing-Kampagnen setzen seit langem auf Social Engineering, um ahnungslose Benutzer zu täuschen. Der Einsatz von KI-Tools hat diese Angriffe allerdings auf ein vollkommen neues Niveau gehoben. Dadurch steigt die Wahrscheinlichkeit einer Interaktion und es wird für Angreifer einfacher, sich an die sich weiterentwickelnden E-Mail-Sicherheitsmaßnahmen anzupassen.

Diese Entwicklung stellt eine neue Herausforderung für Sicherheitsforscher und Administratoren dar. Denn durch die Fähigkeit, während der Laufzeit bösartige Logik und Befehle zu generieren, wird Malware nicht nur gefährlicher, sondern auch anpassungsfähiger – und sie entgeht häufiger der Entdeckung durch herkömmliche Sicherheitsmaßnahmen.

Internet / Malware / KI / Cybersecurity / Phishing
[pressebox.de] · 24.09.2025 · 10:54 Uhr
[0 Kommentare]
Case Study: SAP-zertifiziertes Archiv von inPuncto für einen multinationalen Elektronikkonzern
Esslingen, 11.02.2026 (PresseBox) - Der international tätige Elektronikkonzern ist mit mehr als 100 Tochtergesellschaften in rund 30 Ländern vertreten. Für die strukturierte Archivierung seiner ein- und ausgehenden Belege setzt das Unternehmen auf die SAP-zertifizierte Archivierungslösung von inPuncto, die eine zentrale, gesetzeskonforme und performante […] (00)
vor 2 Stunden
US-Präsident Trump empfängt Israels Ministerpräsident Netanjahu
Washington/Tel Aviv (dpa) - Der israelische Ministerpräsident Benjamin Netanjahu hat bei einem Treffen mit US-Präsident Donald Trump die Sicherheitsbedürfnisse seines Landes betont. «Bei dem Treffen wurden die Verhandlungen mit dem Iran, die Lage im Gazastreifen und die regionalen Entwicklungen besprochen», teilte Netanjahus Büro nach der Zusammenkunft […] (00)
vor 30 Minuten
Ein großes neues immersives Erlebnis zu Ehren von David Bowie wird im Londoner Lightroom eröffnet.
(BANG) - Ein großes neues immersives Erlebnis zu Ehren von David Bowie wird im Londoner Lightroom eröffnet. Die Experience lädt Fans dazu ein, direkt in die Gedanken- und Musikwelt eines der revolutionärsten Popkünstler einzutauchen. 'David Bowie: You’re Not Alone' nutzt die Stimme des verstorbenen Ikonen selbst, um Besucher durch eine 360-Grad- […] (00)
vor 4 Stunden
Rechenzentren im Boom – Digitale Infrastruktur wird zur Schlüsselindustrie
Datenhunger explodiert Der weltweite Datenverkehr wächst exponentiell. Treiber sind: KI-Modelle mit hohem Rechenbedarf Cloud-Migration von Unternehmen 5G- und IoT-Anwendungen Videostreaming und Gaming Moderne Rechenzentren bilden die physische Basis dieser Entwicklung. Sie sind das Rückgrat der digitalen Wirtschaft – vergleichbar mit Stromnetzen […] (00)
vor 2 Stunden
Marathon setzt auf pure Spannung, kein „Aggression-Matchmaking“ wie bei ARC Raiders
Kurz vor dem Release von Marathon sorgt eine Design-Entscheidung für Diskussionen: Bungie wird kein „Aggression-basiertes Matchmaking“ einführen, also kein System, das friedliche und aggressive Spieler voneinander trennt. Game Director Joe Ziegler äußerte sich dazu in einem Interview mit dem chinesischen Portal Ali213 (via Dexerto ). Die Aussagen […] (00)
vor 56 Minuten
Stephen Graham und Tom Hanks schließen sich für 'Greyhound 2' erneut zusammen.
(BANG) - Stephen Graham wird auch in 'Greyhound 2' zu sehen sein. Der 52-jährige Schauspieler wird sich für die Fortsetzung des Weltkriegsfilms aus dem Jahr 2020 wieder mit Tom Hanks zusammentun und erneut seine Rolle als Charlie Cole übernehmen. Der Film entsteht mit Unterstützung des Made-in-NSW-Fonds von Screen NSW, während Hanks erneut das Drehbuch […] (00)
vor 4 Stunden
Olympische Winterspiele 2026
Cortina d'Ampezzo (dpa) - Erst feierten Dajana Eitberger und Magdalena Matschina mit der Deutschland-Fahne ihre silberne Olympia-Premiere, kurz darauf hüpften die Erfolgsgaranten Tobias Wendl und Tobias Arlt vor Freude durch den Eiskanal. Die deutschen Rodel-Festspiele haben in Cortina d'Ampezzo in den hochspannenden Entscheidungen im Doppelsitzer mit […] (00)
vor 40 Minuten
Die Deutsche Börse konnte im Jahr 2025 sowohl durch strategische Übernahmen als auch durch erfolgreiche Verkäufe von Finanzmarkt-Produkten ihren Umsatz und Gewinn auf ein neues Rekordniveau heben. Die Nettoerlöse, bereinigt um das zinsabhängige Treasury-Ergebnis, stiegen um bemerkenswerte neun Prozent auf 5,2 Milliarden Euro. Der im Dax notierte Konzern […] (00)
vor 10 Minuten
 
Wiedereröffnung der Marienschlucht – das Naturparadies am Bodensee kehrt zurück
Konstanz, 10.02.2026 (lifePR) - Ab dem  28. März  lädt die  Marienschlucht  erstmals […] (00)
Würth Elektronik stellt Spacer-Programm um
Waldenburg, 11.02.2026 (PresseBox) - Würth Elektronik stellt seine SMT-Spacer für […] (00)
Reinigungsverfahren am SKZ ergänzt: CO₂‑Schneestrahlen für Kunststoffoberflächen
Würzburg, 11.02.2026 (PresseBox) - Das Kunststoff-Zentrum SKZ hat eine moderne […] (00)
Hotel (Archiv)
Wiesbaden - Die Tourismusbranche in Deutschland hat im Jahr 2025 mit 497,5 Millionen […] (00)
Letzte Klappe für «TANIA»: Historischer Agententhriller über Tamara Bunke
Auf Gran Canaria endeten die Dreharbeiten zu Elmar Fischers Kinofilm über die Revolutionärin an […] (00)
Digital-Beben in Deutschland: Der Billionen-Boom der Rechenzentren
Was früher als graue Zweckbauten am Stadtrand von Frankfurt galt, ist heute das […] (00)
Kid Rock
(BANG) - Kid Rock hat behauptet, er habe "nichts verstanden" von Bad Bunnys Super- […] (03)
kostenloses stock foto zu 50 €, anlagestrategie, bankwesen
Ault Capital Group hat heute den Start des öffentlichen Testnetzes von Ault […] (00)
 
 
Suchbegriff