{"id":251864,"date":"2021-04-06T15:44:58","date_gmt":"2021-04-06T13:44:58","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=251864"},"modified":"2021-04-06T17:06:54","modified_gmt":"2021-04-06T15:06:54","slug":"gigaset-forum-im-wartungsmodus-was-ist-da-los-6-4-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/06\/gigaset-forum-im-wartungsmodus-was-ist-da-los-6-4-2021\/","title":{"rendered":"Gigaset-Forum im Wartungsmodus &#8211; was ist da los? (6.4.2021)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Momentan \u00fcberschlagen sich die Ereignisse, nachdem Gigaset-Ger\u00e4te zum Wochenende durch Malware befallen werden. Gerade wurde ich informiert, dass das Gigaset-Forum im Wartungsmodus verharrt. Kann ja alles ganz harmlos sein &#8230; <strong>Erg\u00e4nzung:<\/strong> Und ist es auch (siehe mein Nachtrag).<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/bfa1f0f00cc84eadbd8af618c85e5d97\" alt=\"\" width=\"1\" height=\"1\" \/>Daher ist das Ganze hier zur Zeit reine Spekulation und kann ganz nachvollziehbare und harmlose Ursachen haben. Beispielsweise k\u00f6nnte ja jemand bei Gigaset festgestellt haben, dass das Forum nach Ostern mal eine ordentliche Wartung braucht (obwohl man so etwas bevorzugt Nachts durchf\u00fchrt und nicht, wenn Nutzer ein Forum wegen Malware-Befall ihrer Gigaset-Ger\u00e4te st\u00fcrmen). Es k\u00f6nnte also auch etwas anderes dahinter stecken.<\/p>\n<h2>Der Sachverhalt &#8230;<\/h2>\n<p>ist schnell erz\u00e4hlt. Blog-Leser Bolko weist in <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/05\/malwareangriff-was-gigaset-android-gertebesitzer-jetzt-machen-sollten\/#comment-104552\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> darauf hin, dass das Forum der Firma Gigaset momentan im Wartungsmodus sei. Ich habe auf die Schnelle mal eine Kontrolle gemacht und den nachfolgenden Screenshot dokumentiert.<\/p>\n<p><a href=\"https:\/\/www.gigaset.com\/de_de\/cms\/csp\/de\/wartungsarbeiten-forum.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Gigaset-Forum im Wartungsmodus\" src=\"https:\/\/i.imgur.com\/hy7M63t.png\" alt=\"Gigaset-Forum im Wartungsmodus\" width=\"615\" height=\"727\" \/><\/a><br \/>\n<a href=\"https:\/\/www.gigaset.com\/de_de\/cms\/csp\/de\/wartungsarbeiten-forum.html\" target=\"_blank\" rel=\"noopener\">Gigaset-Forum<\/a> im Wartungsmodus<\/p>\n<p>Gut, da h\u00e4tte jetzt kein Hahn nach gekr\u00e4ht &#8211; wenn ich hier im Blog Plugins aktualisiere oder meine Datenbank platzt und dringend optimiert werden muss, ist hier auch f\u00fcr ein oder zwei Minuten Wartungsmodus angesagt. Aber der Zustand h\u00e4lt schon einige Zeit (&gt; 30 Minuten) an &#8211; es ist also etwas gr\u00f6\u00dferes. Wenn ich den letzten Fall von Wartungsmodus bei einem anderen Anbieter nehmen (<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/07\/exit-bei-gebrauchtsoftware-verkufern-lizengo-lizenzfuchs-co-offline\/\">Exit bei Gebrauchtsoftware-Verk\u00e4ufern? lizengo, Lizenzfuchs &amp; Co. im Wartungsmodus<\/a>), weckt das ungute Erinnerungen. Den Satz w\u00fcrde ich normalerweise als unseri\u00f6s klassifizieren und h\u00e4tte den auch so nicht geschrieben. Aber &#8230;<\/p>\n<h2>Malware auf Gigaset-Ger\u00e4ten<\/h2>\n<p>Zum Gr\u00fcndonnerstag\/Karfreitag fing es ja an, dass Gigaset Android-Ger\u00e4te von Malware befallen wurden. Ich hatte das am 3. April 20221 im Artikel <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\">Gigaset Android-Update-Server liefern vermutlich Malware aus<\/a> aufgegriffen. Oder auf den Punkt gebracht: Es gibt ein massives Problem mit Gigaset Android-Ger\u00e4ten, denn zahlreiche Benutzer melden seit der Karwoche (erste Meldungen, die ich gesehen habe, stammen vom 1. April 2021, weitere Meldungen kamen am 2., 3., 4. April 2021 rein) einen Befall der Ger\u00e4t durch Malware. Es werden automatisch unerw\u00fcnschte Apps installiert, die ihr Eigenleben auf den Smartphones f\u00fchren. Die Folgen sind f\u00fcr die Ger\u00e4tebesitzer gravierend:<\/p>\n<p><img decoding=\"async\" title=\"Malwareangriff auf Gigaset Android-Ger\u00e4te\" src=\"https:\/\/i.imgur.com\/RrGY0MV.png\" alt=\"Malwareangriff auf Gigaset Android-Ger\u00e4te\" \/><\/p>\n<ul>\n<li>Browserfenster \u00f6ffnen sich urpl\u00f6tzlich mit Werbung oder leiten zu Gl\u00fccksspielseiten um<\/li>\n<li>WhatsApp-Konten werden (wegen kritischer Aktivit\u00e4ten) gesperrt<\/li>\n<li>Facebook-Konten werden ggf. komplett \u00fcbernommen<\/li>\n<li>M\u00f6glicherweise werden SMS-Nachrichten automatisch verschickt<\/li>\n<li>Das Ger\u00e4t geht in den \u201eNicht st\u00f6ren\"-Modus<\/li>\n<li>Das Akku wird schnell leergesaugt<\/li>\n<li>Das Smartphone wird langsam<\/li>\n<\/ul>\n<p>Ob auch Daten abgezogen werden, ist aktuell unklar. Jedenfalls sollte davon ausgegangen werden, dass die auf dem Ger\u00e4t gespeicherten Daten kompromittiert sind. Wer dort Banking-Apps oder Online-Konten benutzt hat, muss davon ausgehen, dass deren Anmeldedaten eventuell geklaut wurden.<\/p>\n<p>Nach den vielen R\u00fcckmeldungen kristallisiert sich heraus, dass die Infektionen etwas mit den Update-Servern f\u00fcr die befallenen Gigaset Android-Smartphones zu tun haben k\u00f6nnten &#8211; ich formuliere mal vorsichtig. Auf meine Tweets und Mails an den Gigaset-Support und deren Social Media Team gibt es, bis auf eine Standard-Antwort vom Support, dass man meine Infos von Samstag weiter leite, auch am heutigen Dienstag, den 6.4.2021, 15:37, keine Reaktion.<\/p>\n<p>In diesem Kontext kann man sich ja schon mal Gedanken machen &#8211; auch wenn der Wartungsmodus harmlos sein kann. Auf Twitter hatte ich die Nacht noch <a href=\"https:\/\/twitter.com\/das_Menschy\/status\/1379195749049729030\" target=\"_blank\" rel=\"noopener\">einen Austausch<\/a> mit jemand, der eine nicht aktuelle Typo3-Installation vermutete. Das Ganze halte ich aktuell aber nicht f\u00fcr belastbar. Wir werden abwarten m\u00fcssen, was noch herauskommt &#8211; ich hoffe weiterhin auf eine harmlose Erkl\u00e4rung.<\/p>\n<h2>Alles ganz harmlos!<\/h2>\n<p>Ich habe einen Anruf von Gigaset wegen der Malware-Geschichte bekommen und dabei auch den Wartungsmodus angesprochen. Das Forum ist schon l\u00e4nger, wegen eines geplanten Relaunchs, im Wartungsmodus und soll demn\u00e4chst wieder er\u00f6ffnet werden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\">Gigaset Android-Update-Server liefern vermutlich Malware aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/04\/neues-zum-gigaset-android-smartphone-malware-befall\/\">Neues zum Gigaset Android-Smartphone Malware-Befall (April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/05\/malwareangriff-was-gigaset-android-gertebesitzer-jetzt-machen-sollten\/\">Malwareangriff: Was Gigaset Android-Ger\u00e4tebesitzer jetzt machen sollten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Momentan \u00fcberschlagen sich die Ereignisse, nachdem Gigaset-Ger\u00e4te zum Wochenende durch Malware befallen werden. Gerade wurde ich informiert, dass das Gigaset-Forum im Wartungsmodus verharrt. Kann ja alles ganz harmlos sein &#8230; Erg\u00e4nzung: Und ist es auch (siehe mein Nachtrag).<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-251864","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251864","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=251864"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251864\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=251864"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=251864"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=251864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}