{"id":251994,"date":"2021-04-08T18:29:40","date_gmt":"2021-04-08T16:29:40","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=251994"},"modified":"2021-04-13T18:07:37","modified_gmt":"2021-04-13T16:07:37","slug":"kurzinfo-gigaset-pressemitteilung-zum-malware-befall-der-android-gerte-8-4-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/08\/kurzinfo-gigaset-pressemitteilung-zum-malware-befall-der-android-gerte-8-4-2021\/","title":{"rendered":"Kurzinfo: Gigaset-Pressemitteilung zum Malware-Befall der Android-Ger&auml;te (8.4.2021)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/04\/smartphone.jpg\" width=\"62\" height=\"84\" align=\"left\" \/>Von der Firma Gigaset wurde am Nachmittag des 8. April 2021 eine Pressemitteilung zum Malware-Befall diverser Android-Ger\u00e4te herausgegeben. In der Anleitung werden auch Hinweise gegeben, wie Betroffene ihre Ger\u00e4te vom Malwarebefall s\u00e4ubern k\u00f6nnen sollen. Da aktuell im Blog zig Kommentare der Art \"schon gesehen, es gibt eine Anleitung, wie man die Ger\u00e4te rettet, hat das schon jemand probiert\" oder \u00e4hnlich erscheint, ver\u00f6ffentliche ich hier vorab eine kurz Information samt dem Text von Gigaset.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/d70a050a379a453b995869904a925ee4\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte es vor einigen Stunden bereits in <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/07\/vorlufige-analyse-des-gigaset-malware-angriffs-durch-auto-installer-in-der-firmware\/#comment-104846\">diesem Kommentar<\/a> gepostet, dass es eine Information von Gigaset gibt. Ich stelle den Text einfach 1:1 hier ein, gebe aber nachfolgend einige Hinweise.<\/p>\n<blockquote><p>leider hatten wir gestern keine kommunizierbaren Erkenntnisse, telefonisch erreichen konnte ich Sie auch nicht.<\/p>\n<p>Daher jetzt hier unsere aktuelle Pressemeldung:<\/p>\n<p>Im Rahmen von routinem\u00e4\u00dfigen Kontrollanalysen ist uns aufgefallen, dass bei einigen \u00e4lteren Smartphones Probleme mit Schadsoftware aufgetreten sind. Diese Erkenntnis wurde auch durch Anfragen von einzelnen Kunden best\u00e4tigt. Wir haben den Vorfall sofort intensiv untersucht und dabei eng mit IT-Forensikern und den zust\u00e4ndigen Beh\u00f6rden zusammengearbeitet. Zwischenzeitlich konnten wir eine L\u00f6sung f\u00fcr das Problem identifizieren.<\/p>\n<p>Potentiell betroffen sind ausschlie\u00dflich \u00e4ltere Smartphone-Modelle der Baureihen GS100, GS160, GS170, GS180, GS270 (plus) sowie GS370 (plus).<\/p>\n<p><b>Nicht betroffen <\/b>von diesem Vorfall sind die Smartphone-Baureihen GS110, GS185, GS190, GS195, GS195LS, GS280, GS290, GX290, GX290plus, GX290 PRO, GS3 und GS4.<\/p>\n<p>Nach jetzigem Informationsstand wurden aus den betroffenen Produktlinien nur einige Ger\u00e4te, bei denen die in der Vergangenheit seitens Gigaset zur Verf\u00fcgung gestellten Software-Updates nutzerseitig nicht ausgef\u00fchrt wurden, infiziert. Auf diese Ger\u00e4te wurde durch einen kompromittierten Server eines externen Update-Service-Providers Schadsoftware aufgespielt.<\/p>\n<p>Gigaset hat umgehend eingegriffen und Kontakt mit dem Update-Service-Provider aufgenommen. Dieser hat unmittelbare Ma\u00dfnahmen ergriffen und Gigaset gegen\u00fcber best\u00e4tigt, dass die Infizierung von Smartphones am 7. April abgestellt werden konnte.<\/p>\n<p><b>Es wurden Ma\u00dfnahmen getroffen, um infizierte Ger\u00e4te automatisch von der Schadsoftware zu befreien.<\/b><\/p>\n<p>Dazu m\u00fcssen die Ger\u00e4te mit dem Internet verbunden sein (WLAN, WiFi oder mobile Daten). Wir empfehlen zudem, die Ger\u00e4te an das Ladeger\u00e4t anzuschlie\u00dfen. Betroffene Ger\u00e4te sollten binnen 8 Stunden automatisch von der Schadsoftware befreit sein.<\/p>\n<p><b>Alternativ steht Nutzern die manuelle Pr\u00fcfung und Bereinigung ihrer Ger\u00e4te zur Verf\u00fcgung. Gehen Sie hier bitte wie folgt vor:<\/b><\/p>\n<p><b><i>Pr\u00fcfen Sie, ob Ihr Ger\u00e4t betroffen ist<\/i><\/b><\/p>\n<ol>\n<li>Pr\u00fcfen Sie Ihre Software-Version. Die aktuelle Software-Version l\u00e4sst sich unter \u201eEinstellungen\" \u00e0 \u201e\u00dcber das Telefon\" unten unter \u201eBuild Nummer\" ablesen<\/li>\n<li>Ist Ihre Software-Version niedriger oder gleich der unten genannten gefetteten Versionsnummern, ist Ihr Ger\u00e4t potentiell betroffen<\/li>\n<\/ol>\n<p>GS160\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 alle Softwareversionen<\/p>\n<p>GS170\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 alle Softwareversionen<\/p>\n<p>GS180\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 alle Softwareversionen<\/p>\n<p>GS100\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 bis zu Version GS100_HW1.0_XXX_<b>V19<\/b><\/p>\n<p>GS270\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 bis zu Version GIG_GS270_<b>S138<\/b><\/p>\n<p>GS270 plus\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 bis zu Version GIG_GS270_plus_<b>S139<\/b><\/p>\n<p>GS370\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 bis zu Version GIG_GS370_<b>S128<\/b><\/p>\n<p>GS370 plus\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 bis zu Version GIG_GS370_plus_<b>S128<\/b><\/p>\n<p><b><i>Deinstallieren Sie die Schadsoftware manuell<\/i><\/b><b><i><\/i><\/b><\/p>\n<ol>\n<li>Starten Sie das Smartphone<\/li>\n<li>Pr\u00fcfen Sie, ob Ihr Ger\u00e4t infiziert ist, indem Sie unter \u201eEinstellungen\" \u00e0 \u201eApp\" pr\u00fcfen, ob eine oder mehrere der folgenden Apps angezeigt werden:\n<ul>\n<li>Gem<\/li>\n<li>Smart<\/li>\n<li>Xiaoan<\/li>\n<li>easenf<\/li>\n<li>Tayase<\/li>\n<li>com.yhn4621.ujm0317<\/li>\n<li>com.wagd.smarter<\/li>\n<li>com.wagd.xiaoan<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>Sofern Sie eine oder mehrere der oben genannten Apps finden, l\u00f6schen Sie diese bitte manuell.\n<ul>\n<li>\u00d6ffnen Sie die Einstellungen (Zahnrad-Icon).<\/li>\n<li>Tippen Sie auf Apps &amp; Benachrichtigungen.<\/li>\n<li>Tippen Sie auf App-Info.<\/li>\n<li>Tippen Sie die gew\u00fcnschte App an.<\/li>\n<li>Klicken Sie auf den Deinstallieren-Button.<\/li>\n<\/ul>\n<\/li>\n<li>Pr\u00fcfen Sie nun erneut, ob s\u00e4mtliche der oben genannten Apps deinstalliert sind. Falls die Apps immer noch vorhanden sind, kontaktieren Sie bitte den Gigaset Service unter +49 (0)2871 912 912 (Zum Festnetztarif Ihres Anbieters).<\/li>\n<li>Sollten keine der genannten Apps mehr installiert sein, empfehlen wir, s\u00e4mtliche f\u00fcr Ihr Ger\u00e4t zur Verf\u00fcgung stehenden Software-Updates durchzuf\u00fchren.<\/li>\n<\/ol>\n<p>Wir bitten um Entschuldigung f\u00fcr die entstandenen Unannehmlichkeiten und halten Sie \u00fcber weitere Entwicklungen informiert.<\/p><\/blockquote>\n<p>Positiv ist, dass die Information ver\u00f6ffentlicht wurde &#8211; zur Angabe \"telefon. nicht zu erreichen\" sagt meine Fritz!Box \"kein Anruf unter dieser Nummer\". Leider war es mir nach Erhalt der Pressemeldung nicht m\u00f6glich, die betreffende Person bei Gigaset zu kontaktieren, um die hier aufgekommenen zahlreichen Fragen zu kl\u00e4ren.<\/p>\n<p>Ich habe mir zudem die Freiheit genommen, nach Erhalt der obigen Zeilen eine Stunde spazieren zu gehen und nachzudenken. Denn ich bin so gar nicht sicher, das und ob der Abschnitt zum Deinstallieren der Schadsoftware ausreicht. Es wird von mir in den kommenden Stunden eine\u00a0 Aufbereitung dessen geben, was der obige Text transportiert, gespiegelt an dem, was hier an Informationen und Fragen aufgekommen ist. Die beiden Beitr\u00e4ge sind jetzt online, siehe die nachfolgenden beiden Links zu den Analysen und Handlungsoptionen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/04\/03\/gigaset-gehackt-android-update-server-liefern-wohl-malware-aus\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Gigaset Android-Update-Server liefern vermutlich Malware aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/04\/neues-zum-gigaset-android-smartphone-malware-befall\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Neues zum Gigaset Android-Smartphone Malware-Befall (April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/05\/malwareangriff-was-gigaset-android-gertebesitzer-jetzt-machen-sollten\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malwareangriff: Was Gigaset Android-Ger\u00e4tebesitzer jetzt machen sollten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/06\/update-zum-malware-befall-bei-gigaset-android-gerten-6-4-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Update zum Malware-Befall bei Gigaset Android-Ger\u00e4ten (6.4.2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/07\/vorlufige-analyse-des-gigaset-malware-angriffs-durch-auto-installer-in-der-firmware\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Vorl\u00e4ufige Analyse des Gigaset Malware-Angriffs durch Auto-Installer in der Firmware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/kurzinfo-gigaset-pressemitteilung-zum-malware-befall-der-android-gerte-8-4-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Kurzinfo: Gigaset-Pressemitteilung zum Malware-Befall der Android-Ger\u00e4te (8.4.2021)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/malwarebefall-von-gigaset-android-gerten-analysen-und-handlungsoptionen-8-4-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malwarebefall von Gigaset Android-Ger\u00e4ten: Analysen und Handlungsoptionen (8.4.2021)<\/a>\u00a0\u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/malwarebefall-von-gigaset-android-gerten-analysen-und-handlungsoptionen-8-4-2021-teil\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malwarebefall von Gigaset Android-Ger\u00e4ten: Analysen und Handlungsoptionen (8.4.2021)<\/a>\u00a0\u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/12\/gigaset-hrden-beim-bereinigen-des-malwarebefalls-12-april-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Gigaset: H\u00fcrden beim Bereinigen des Malwarebefalls (12. April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/13\/gigaset-malwarebefall-und-das-whatsapp-sim-problem\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Gigaset-Malwarebefall und das WhatsApp\/SIM-Problem<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Von der Firma Gigaset wurde am Nachmittag des 8. April 2021 eine Pressemitteilung zum Malware-Befall diverser Android-Ger\u00e4te herausgegeben. In der Anleitung werden auch Hinweise gegeben, wie Betroffene ihre Ger\u00e4te vom Malwarebefall s\u00e4ubern k\u00f6nnen sollen. Da aktuell im Blog zig Kommentare &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/08\/kurzinfo-gigaset-pressemitteilung-zum-malware-befall-der-android-gerte-8-4-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426,1376],"tags":[4308,4423,4328],"class_list":["post-251994","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","category-smartphone","tag-android","tag-gigaset","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=251994"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251994\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=251994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=251994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=251994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}