{"id":251715,"date":"2021-04-03T00:59:55","date_gmt":"2021-04-02T22:59:55","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=251715"},"modified":"2022-12-07T14:50:14","modified_gmt":"2022-12-07T13:50:14","slug":"gigaset-gehackt-android-update-server-liefern-wohl-malware-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/","title":{"rendered":"Gigaset Android-Update-Server liefern vermutlich Malware aus"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Beunruhigende Nachrichten, die mir gerade von einem Blog-Leser zugegangen sind. Der deutsche Smartphone-Hersteller Gigaset scheint von einem Hack betroffen zu sein. Es k\u00f6nnte auch noch an einem SIM-Diensteanbieter liegen. Aber mindestens einer der Android-Update-Server soll Malware ausliefern. Hier die Informationen, die ich bis jetzt habe.<\/p>\n<p><!--more--><\/p>\n<h2>Ein erster Leserhinweis<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/9709e511511743ff922dc0c3a7bb4bec\" alt=\"\" width=\"1\" height=\"1\" \/><\/h2>\n<p>Blog-Leser Volko hat mir am Karfreitag, den 3.4., eine Mail mit den entsprechenden Informationen geschickt (danke daf\u00fcr) &#8211; habe diese wegen \"Oster-Lockdown\" aber erst sp\u00e4ter abgerufen. Volko schreibt:<\/p>\n<blockquote><p>Hallo Herr Born,<\/p>\n<p>p\u00fcnktlich zum langen Osterwochenende ist die Firma Gigaset offenbar von einem Sicherheits-Super-GAU betroffen: Mindestens einer der Update-Server f\u00fcr Android Smartphones wurde offensichtlich kompromittiert und liefert seit einigen Tagen Malware aus, welche \u00fcber die im Hintergrund als Systemprozess laufende Update-App auf verschiedenen Gigaset Smartphones automatisch installiert wird.<\/p>\n<p>Wir haben bei uns in der Familie vier Gigaset GS180 in Betrieb (2x D2-Netz + 2x E-Netz), von denen seltsamerweise nur die beiden Smartphones mit E-Netz Simkarte betroffen waren.<\/p>\n<p>Die Schadsoftware machte sich auf beiden Smartphones gleicherma\u00dfen bemerkbar, indem sich urpl\u00f6tzlich Browserfenster mit Werbung f\u00fcr irgendwelche (Gl\u00fccks-?)Spieleseiten \u00f6ffneten.<\/p>\n<p>Selbstverst\u00e4ndlich ist auf den Smartphones die Installation aus unbekannten Quellen deaktiviert und aus Sicherheitsgr\u00fcnden sind sowohl<br \/>\nDrittanbieterdienste, Sonderrufnummern und Auslandstelefonie seitens des Telefonanbieters gesperrt. Das Schadpotential ist in diesem Fall also<br \/>\nbegrenzt, zumal zum Gl\u00fcck nur die Mobiltelefone meiner Kinder betroffen waren auf denen im Gegensatz zu meinem und dem Smartphone meiner Frau noch keine der &#8211; mittlerweile unvermeidbaren &#8211; Banking-Apps installiert sind.<\/p>\n<p>Auf den beiden betroffenen Smartphones wurden jeweils drei Malware Apps installiert, welche sich zum Gl\u00fcck problemlos beenden und deinstallieren lie\u00dfen, von der im Hintergrund als Systemprozess laufenden Update-App dann aber immer wieder neu geladen wurden sofern die Update-App nicht manuell nach jedem Neustart zwangsweise beendet wurde: easenf oder gem, sowie in beiden F\u00e4llen smart und xiaoan.<\/p>\n<p>Ich habe die Problematik gestern telefonisch dem Gigaset Kundenservice gemeldet und man versprach mir sich darum zu k\u00fcmmern und mir eine<br \/>\nR\u00fcckmeldung zu geben, was aber aufgrund der Osterfeiertage fr\u00fchestens am Dienstag n\u00e4chster Woche geschehen werde.<\/p><\/blockquote>\n<p>Ich habe hier ein Gigaset GS 180 &#8211; allerdings ohne SIM-Karte &#8211; als Testexemplar herumfliegen. Dort konnte ich bei einem Test keine dieser Apps finden.<\/p>\n<h2>Diskussion im Google Support-Forum<\/h2>\n<p>Volko hat mir dann <a href=\"https:\/\/support.google.com\/googleplay\/thread\/104068125?hl=de\" target=\"_blank\" rel=\"noopener\">diesen Link auf das Google-Support-Forum<\/a> geschickt, wo das Problem seit Anfang der Woche diskutiert wird:<\/p>\n<blockquote><p>Easenf app ist immer wieder auf mein Handy. Ich l\u00f6sche sie immer wieder, es ist Malware oder?<\/p>\n<p>Die easenf APP ist wieder auf mein Handy obwohl ich sie immer wieder l\u00f6sche. Habe gelesen das es mit Malware zutun hat.<\/p><\/blockquote>\n<p>Im betreffenden Thread haben sich mehrere Nutzer gemeldet, die alle Gigaset-Ger\u00e4te besitzen und diese App gefunden haben. Ein weiterer Nutzer schreibt:<\/p>\n<blockquote><p>Ich kann das Verhalten bei einem Gigaset GS180 best\u00e4tigen. Zus\u00e4tzlich wurden heute folgende Apps installiert:<\/p>\n<p>&#8211; com.wagd.smarter<\/p>\n<p>&#8211; com.wagd.xiaoan<\/p>\n<p>Habe diese Apps deinstalliert.<\/p>\n<p>Zus\u00e4tzlich hatte ich in mehreren Browsern (Firefox Klar, Opera, Firefox, Brave&#8230;) als Startseite eine Werbeseite zu irgendeinem Spiel. Musste alle Caches\/ Daten von den Browsern l\u00f6schen &#8211; so weit ok.<\/p>\n<p>Ich kann mich meinem Vorg\u00e4nger anschlie\u00dfen, die Systemapp <em>update.apk<\/em> l\u00e4uft. Warum die \u00dcberhaupt l\u00e4uft, ist mir nicht klar, da ich automatische Updates in den Entwickleroption ausgeschaltet habe.<\/p>\n<p>Da mein Handy gerootet ist, habe ich die Systemapp update.apk deinstalliert.<\/p><\/blockquote>\n<p>Ein Benutzer hat die .apk-Dateien zu Virustotal hochgeladen (siehe <a href=\"https:\/\/support.google.com\/googleplay\/thread\/104068125?hl=de&amp;msgid=104565503\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Bei Virustotal werden die installierten Apps als <em>Adware.AndroidOS.BrowserAd.A!c<\/em> oder \u00e4hnlich gelistet. Nachfolgender Screenshot zeigt die Auswertung f\u00fcr eine dieser Apps.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/8dVMUZ2.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Adware-App auf Virustotal\" src=\"https:\/\/i.imgur.com\/8dVMUZ2.png\" alt=\"Adware-App auf Virustotal\" width=\"640\" height=\"443\" \/><\/a><br \/>\nAdware-App auf Virustotal, <a href=\"https:\/\/i.imgur.com\/8dVMUZ2.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<h2>Eine weitere Betroffene<\/h2>\n<p>Ich hatte auf Facebook einen kurzen Verweis auf den Blog-Beitrag in einer Android-Gruppe eingestellt, bin da aber wegen Kindergartendiskussion wieder raus. Allerdings hat sich eine Betroffene gemeldet, die seit einigen Tagen genau dieses Problem auf dem Gigaset-Smartphone eines Kindes hat. Ich verlinke nicht auf Facebook &#8211; was ich zusammenfassen kann:<\/p>\n<ul>\n<li>Die Leute klagen \u00fcber aufpoppende Werbung im Browser etc. (passt zu obiger Virustotal-Einstufung).<\/li>\n<li>Eine bestimmte App, \u00fcber die die Malware ihren Weg findet, ist mir noch nicht bekannt (es wird hier im Blog-Beitrag von Volko lediglich die update.apk als Systemprozess genannt &#8211; die <a href=\"https:\/\/web.archive.org\/web\/20200830032216\/https:\/\/news.ycombinator.com\/item?id=23277594\" target=\"_blank\" rel=\"noopener\">hier<\/a> thematisierte App halte ich nicht f\u00fcr verantwortlich, da auch bereits 10 Monate her).<\/li>\n<li>WhatsApp scheint das Konto betroffener Ger\u00e4te zu sperren (mir sind mehrere F\u00e4lle bekannt), weil dort wohl gepostet wird.\u00a0Es gibt eine Meldung, dass auch ein Facebook-Zugang gesperrt wurde.<\/li>\n<li>Das Gigaset-Smartphone wurde von der Betroffenen laut Aussage auf Facebook zur\u00fcckgesetzt &#8211; und es wurde eine neue SIM-Karte eingesetzt.<\/li>\n<li>Nach 2 Tagen war das Problem zur\u00fcck (erst Probleme beim Akku-Laden, dann neue Telefonnummer bei WhatsApp erneut gesperrt).<\/li>\n<\/ul>\n<p>Es k\u00f6nnte noch immer etwas \u00fcber eine App eingeschleppt werden &#8211; aber Volko hat ja bereits gut vorgearbeitet. Es sieht nach Gigaset Android-Update-Server oder Server eines Drittanbieters f\u00fcr die SIM-Karte aus, die die Schad-Apps ausliefern.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Inzwischen habe ich noch <a href=\"https:\/\/forums.malwarebytes.com\/topic\/272474-malware-in-system-partition\/\" target=\"_blank\" rel=\"noopener\">diesen Post<\/a> im Malwarebytes-Forum zum Thema gefunden.<\/p>\n<h2>Was kann man tun?<\/h2>\n<p>Angeregt durch den vorgenannten Forenthread in dem der Teilnehmer \"Markus Marquito\" das Problem \u00fcber die Deinstallation der Update-App als<br \/>\nRoot gel\u00f6st hat, hat Volko als Workaround eine L\u00f6sung ohne das \"Rooten\" des Smartphones gefunden:<\/p>\n<p><a href=\"https:\/\/mxki.de\/posts\/vorinstallierte-android-apps-entfernen\/\" target=\"_blank\" rel=\"noopener\">Vorinstallierte Android Apps ohne root entfernen<\/a><\/p>\n<p>Es gen\u00fcgt, schreibt Volko, auf den Smartphones die Update-App mittels Entwickleroptionen und adb \u00fcber den nachfolgenden Befehl zu deaktivieren:<\/p>\n<p><em>adb shell pm disable-user &#8211;user 0 com.redstone.ota.ui<\/em><\/p>\n<p>Die Richtigkeit des Paketnamen sollte jeder bitte sicherheitshalber vorher auf dem Smartphone bei laufendem Update Systemprozess \u00fcber die Entwickleroptionen, aktiven Prozesse und Prozesseigenschaften des \"Update App\" \u00fcberpr\u00fcfen! Volko schreibt dazu:<\/p>\n<blockquote><p>Nachdem ich auf den beiden betroffenen Smartphones und sicherheitshalber auch auf den beiden anderen GS180 die Update-App dauerhaft deaktiviert habe,\u00a0 besteht bei uns die Problematik zum Gl\u00fcck jetzt nicht mehr.<\/p>\n<p>Man kann nur von Gl\u00fcck reden, dass es den Kriminellen in diesem Fall offenbar nur um das Platzieren von nerviger Werbung ging, wodurch der<br \/>\nBefall mit Schadsoftware \u00fcberhaupt erst auffiel. Das Schadpotential eines beispielsweise unbemerkt im Hintergrund laufenden Keyloggers oder \u00e4hnlicher Software mag man sich hingegen gar nicht vorstellen.<\/p><\/blockquote>\n<p>An dieser Stelle ein fettes Dankesch\u00f6n an Volko f\u00fcr die Information und die geleistete Arbeit. Das Hantieren mit ADB d\u00fcrfte aber die Gelegenheits-Android-Nutzer deutlich \u00fcberfordern.<\/p>\n<p>Wie bereits oben kurz erw\u00e4hnt, kann ich auf meinem Gigaset GS 180 keine der Apps finden &#8211; m\u00f6glicherweise, weil die keine SIM-Karte aufweisen &#8211; oder ich habe was \u00fcbersehen.<\/p>\n<p>Bei einer Suche im Web konnte ich bisher au\u00dfer dem obigen, von Volko bereits verlinkten, Thread und den inzwischen erg\u00e4nzten Hinweisen nichts finden. Die von Zimperium hier gemeldete Android-Malware scheint auch etwas anderes zu sein. Besitzer von Smartphones der Firma Gigaset sind aber bereits 2019 Opfer eines solchen Angriffs geworden &#8211; zumindest bin ich auf den Artikel <a href=\"https:\/\/www.nextpit.de\/vorsicht-app-gigaset-smartphones-von-malware-betroffen\" target=\"_blank\" rel=\"noopener\">Vorsicht, App! Gigaset-Smartphones von Malware betroffen<\/a> gesto\u00dfen.<\/p>\n<blockquote style=\"background-color: #ffffd0;\"><p><strong>Achtung:<\/strong> Ich empfehle allen Gigaset Android-Ger\u00e4tebesitzern die Hinweise im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/05\/malwareangriff-was-gigaset-android-gertebesitzer-jetzt-machen-sollten\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malwareangriff: Was Gigaset Android-Ger\u00e4tebesitzer jetzt machen sollten<\/a> zu beherzigen. Zumindest solange, bis Gigaset reagiert hat und der Vorgang allumfassend gekl\u00e4rt ist.<\/p><\/blockquote>\n<h2>Antwort von Gigaset steht aus<\/h2>\n<p>Eine Presseanfrage an Gigaset ist raus &#8211; ich erwarte da aber keine schnelle Antwort &#8211; es ist Ostern. Kann jemand die obigen Informationen best\u00e4tigen, bzw. ist noch jemand von euch von der obigen Malware betroffen? Falls ja, gibt es weitere Erkenntnisse oder Fundstellen im Web dazu?<\/p>\n<blockquote><p><strong>Anmerkung:<\/strong> Alles hier ist aktuell \"Bleeding Edge\" &#8211; danke daher f\u00fcr alle Leser f\u00fcr die hilfreichen Kommentare. Da wir Ostern haben, kann es sein, dass Erstkommentare oder Kommentare mit einem Link erst nach einigen Stunden freigeschaltet werden, da ich nicht st\u00e4ndig nachsehe, ob etwas zu moderieren ist. Danke f\u00fcr euer Verst\u00e4ndnis.<\/p>\n<p>Erg\u00e4nzung 4.4.2021: Supportmitarbeiter hat nach vielen Stunden geantwortet &#8211; die Malware-Meldung sei weitergeleitet worden &#8211; ich bek\u00e4me in einigen Tagen Antwort &#8230; hab mal <a href=\"https:\/\/twitter.com\/etguenni\/status\/1378492387325059079\" target=\"_blank\" rel=\"noopener\">auf Twitter<\/a> (und Facebook) @gigaset und @bsi einen virtuellen Tritt verpasst. Ist ein Super Fail!<\/p><\/blockquote>\n<h2>Wie ist der Status (Ostersonntag)?<\/h2>\n<p><strong>Erg\u00e4nzung 3<\/strong>: Den neuesten Stand und einige \"Analysen\" habe ich im Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/04\/neues-zum-gigaset-android-smartphone-malware-befall\/\">Neues zum Gigaset Android-Smartphone Malware-Befall (April 2021)<\/a> herausgezogen.<\/p>\n<p><strong>Erg\u00e4nzung 4:<\/strong> Hab der Golem-Redaktion einen Hinweis gegeben &#8211; die dann <a href=\"https:\/\/www.golem.de\/news\/security-malware-angriff-auf-gigaset-smartphones-2104-155487.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> publiziert haben. Hat (laut Nutzerkommentaren) wohl auch Firmen-Handys getroffen, wo nur eine App installiert war.<\/p>\n<blockquote style=\"background-color: #ffffd0;\"><p><strong>Erg\u00e4nzung 5:<\/strong> Ich habe inzwischen Kontakt mit Sicherheitsfirmen aufgenommen. Wer Samples kompromittierter System-Apps hat, m\u00f6ge die bitte an folgende Mail-Adresse schicken: samples@eset.com. Aryeh Goretsky von ESET hat mir signalisiert, dass jemand aus deren Team CERT-BUND und ggf. auch CH kontaktiert, sobald genaueres vorliegt.<\/p><\/blockquote>\n<p><strong>Erg\u00e4nzung 6:\u00a0<\/strong>Von Gigaset ist mir eine erste Einsch\u00e4tzung der Ursache zugegangen &#8211; ich habe die vorl\u00e4ufigen Informationen im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/06\/update-zum-malware-befall-bei-gigaset-android-gerten-6-4-2021\/\">Update zum Malware-Befall bei Gigaset Android-Ger\u00e4ten (6.4.2021)<\/a> ver\u00f6ffentlicht.<\/p>\n<p><strong>Erg\u00e4nzung 7:<\/strong> Ich habe jetzt eine erste vorl\u00e4ufige Zusammenfassung einer technischen Analyse der Sicherheitsforscher von Malwarebytes im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/07\/vorlufige-analyse-des-gigaset-malware-angriffs-durch-auto-installer-in-der-firmware\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Vorl\u00e4ufige Analyse des Gigaset Malware-Angriffs durch Auto-Installer in der Firmware<\/a> ver\u00f6ffentlicht.<\/p>\n<p><strong>Erg\u00e4nzung 8:<\/strong> Ein ausf\u00fchrlicher Blog-Beitrag zu den Informationen, die im Artikel \u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/kurzinfo-gigaset-pressemitteilung-zum-malware-befall-der-android-gerte-8-4-2021\/\">Kurzinfo: Gigaset-Pressemitteilung zum Malware-Befall der Android-Ger\u00e4te (8.4.2021)<\/a> bereitgestellt wurden samt meiner Einsch\u00e4tzung folgt.<\/p>\n<p><strong>Erg\u00e4nzung 9:<\/strong> Ich habe die Entwicklung ja in nachfolgend verlinkten Blog-Beitr\u00e4gen begleitet. Ende Juli 2021 habe ich den letzten Nachtragsartikel, nach Informationen eines Blog-Lesers ver\u00f6ffentlicht (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/27\/nachtrag-zum-malwarebefall-bei-gigaset-android-smartphones\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Nachtrag zum Malwarebefall bei Gigaset Android-Smartphones<\/a>).<\/p>\n<p><strong>Artikelreihe<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Gigaset Android-Update-Server liefern vermutlich Malware aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/04\/neues-zum-gigaset-android-smartphone-malware-befall\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Neues zum Gigaset Android-Smartphone Malware-Befall (April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/05\/malwareangriff-was-gigaset-android-gertebesitzer-jetzt-machen-sollten\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malwareangriff: Was Gigaset Android-Ger\u00e4tebesitzer jetzt machen sollten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/06\/update-zum-malware-befall-bei-gigaset-android-gerten-6-4-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Update zum Malware-Befall bei Gigaset Android-Ger\u00e4ten (6.4.2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/07\/vorlufige-analyse-des-gigaset-malware-angriffs-durch-auto-installer-in-der-firmware\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Vorl\u00e4ufige Analyse des Gigaset Malware-Angriffs durch Auto-Installer in der Firmware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/kurzinfo-gigaset-pressemitteilung-zum-malware-befall-der-android-gerte-8-4-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Kurzinfo: Gigaset-Pressemitteilung zum Malware-Befall der Android-Ger\u00e4te (8.4.2021)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/malwarebefall-von-gigaset-android-gerten-analysen-und-handlungsoptionen-8-4-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malwarebefall von Gigaset Android-Ger\u00e4ten: Analysen und Handlungsoptionen (8.4.2021)<\/a>\u00a0\u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/malwarebefall-von-gigaset-android-gerten-analysen-und-handlungsoptionen-8-4-2021-teil\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malwarebefall von Gigaset Android-Ger\u00e4ten: Analysen und Handlungsoptionen (8.4.2021)<\/a>\u00a0\u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/12\/gigaset-hrden-beim-bereinigen-des-malwarebefalls-12-april-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Gigaset: H\u00fcrden beim Bereinigen des Malwarebefalls (12. April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/13\/gigaset-malwarebefall-und-das-whatsapp-sim-problem\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Gigaset-Malwarebefall und das WhatsApp\/SIM-Problem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/27\/nachtrag-zum-malwarebefall-bei-gigaset-android-smartphones\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Nachtrag zum Malwarebefall bei Gigaset Android-Smartphones<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Beunruhigende Nachrichten, die mir gerade von einem Blog-Leser zugegangen sind. Der deutsche Smartphone-Hersteller Gigaset scheint von einem Hack betroffen zu sein. Es k\u00f6nnte auch noch an einem SIM-Diensteanbieter liegen. Aber mindestens einer der Android-Update-Server soll Malware ausliefern. Hier die Informationen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1376],"tags":[2564,4328,4345],"class_list":["post-251715","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-smartphone","tag-hack","tag-sicherheit","tag-smartphone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=251715"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251715\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=251715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=251715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=251715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}