{"id":307920,"date":"2025-01-22T00:01:17","date_gmt":"2025-01-21T23:01:17","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=307920"},"modified":"2025-02-02T07:53:28","modified_gmt":"2025-02-02T06:53:28","slug":"wiztree-software-installation-bei-praxis-verwaltungssystem","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/22\/wiztree-software-installation-bei-praxis-verwaltungssystem\/","title":{"rendered":"Wiztree Software-Installation bei Praxis-Verwaltungssystem?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"176\" height=\"176\" align=\"left\" \/>Ich nutze den Blog mal als Honeypot, um herauszufinden, ob es weitere Betroffene gibt. Ein Blog-Leser hat mich vor einiger Zeit kontaktiert, weil bei einem seiner Kunden eine Software mit Namen \"Wiztree\" auf dessen Servern installiert wurde. Da es sich um Server handelt, auf denen ein (Solutio Charly) Praxis-Verwaltungssystem l\u00e4uft, und die \"Beigabe\" im Umfeld eines Software-Updates erfolgte, war der Blog-Leser, der als Dienstleister arbeitet, nat\u00fcrlich alarmiert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/1f6312f4fc8e4b5d8c54d17df3ee2350\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Michael hat mich bereits zum 8. Januar 2025 per Mail kontaktiert &#8211; ich hatte das Thema aber liegen gelassen, da der Leser beim Software-Anbieter nachfragen wollte, ob es eine Erkl\u00e4rung gibt.<\/p>\n<h2>Pl\u00f6tzlich wird Wiztree installiert<\/h2>\n<p>Michael betreut als IT-Dienstleister auch eine Zahnarzt-Praxis, wo zwei Windows Server mit dem Praxis-Verwaltungssystem (PVS) laufen. Zum 8. Januar 2025 wurde er \"aufgescheucht\", weil er an diesem\u00a0Morgen auf zwei Servern eine seltsame Software-Installation entdeckte.<\/p>\n<p>Auf diesen Servern erfolgte am 07.01.2025 zwischen 19:30 \u2013 22:30 Uhr ein Update des zahn\u00e4rztlichen PVS Systems (Solutio Charly 9.32.1).\u00a0So weit so normal und kein Grund zur Beunruhigung.<\/p>\n<p>Beide Server h\u00e4tten dann in der Nacht um 3:01 und 3.02 Uhr die Software \"Wiztree v.4.23\" des Herstellers \"Antibody Software\" installiert, ohne dass ein Benutzereingriff erfolgte, schrieb der Blog-Leser.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/MTCQQ14d\/image.png\" alt=\"Installierte Software Wizztree\" width=\"640\" height=\"231\" \/><\/p>\n<p>Bei Wiztree\u00a0handelt es sich um einen Disk Space Analyzer des oben genannten Herstellers. Was den Leser dann beunruhigte, ist der Umstand, dass die Software \"Wiztree v.4.23\" des Herstellers \"Antibody Software\" gleich auf zwei Servern aufschlug.<\/p>\n<p>Dazu schrieb mir der Leser, dass es sich bei diesen beiden\u00a0Servern um einen voll gepatchten Windows Server 2016 Standard und \u00a0einen Windows Server 2019 Standard handelt. Beide Server stehen an verschieden Standorten, die nicht miteinander verbunden sind oder im Kontext miteinander stehen.<\/p>\n<p>Der Leser fand das seltsam und versucht, die Fa. <a href=\"https:\/\/www.solutio.de\/\" target=\"_blank\" rel=\"noopener nofollow\">Solutio<\/a>, den Hersteller des Praxis-Verwaltungssystems, telefonisch zu erreichen, um zu kl\u00e4ren, ob es einen Zusammenhang mit dem Update des PVS steht.<\/p>\n<p>Michael fragte in seiner initialen Mail, ob evtl. andere Nutzer dieses PVS-Systems nach Update \u00e4hnliches berichten k\u00f6nnen? Wie bereits erw\u00e4hnt, hatte ich die Information liegen gelassen und bei Michael nochmals nachgefragt.<\/p>\n<p>Zum 20. Januar 2025 gab es von ihm die R\u00fcckmeldung, dass der Hersteller Solutio bisher nichts zur Aufkl\u00e4rung beigetragen und sich auf Anfragen nicht gemeldet habe. Daher stelle ich das Thema mal hier im Blog ein, verbunden mit der Frage, ob jemand aus der Leserschaft zuf\u00e4llig etwas \u00e4hnliches beobachtet hat.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Nachdem das Thema hier reichlich diskutiert und best\u00e4tigt wurde, dass Wiztree von Solutio bei einem Update der PVS Charly auf das System kam, hat der Hersteller seine Informationen aktualisiert. Ich habe das Ganze im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/02\/solutio-erklaert-sich-zu-wiztree-co-fremdsoftware-installationen-bei-charly-pvs\/\">Solutio erkl\u00e4rt sich zu Wiztree &amp; Co. Fremdsoftware-Installationen bei Charly PVS<\/a> nachgetragen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2025\/02\/02\/solutio-erklaert-sich-zu-wiztree-co-fremdsoftware-installationen-bei-charly-pvs\/\">Solutio erkl\u00e4rt sich zu Wiztree &amp; Co. Fremdsoftware-Installationen bei Charly PVS<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/01\/zar-reha-kliniken-datenleck-durch-patienten-app\/\" rel=\"bookmark\">ZAR Reha-Kliniken: Datenleck durch Patienten-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/02\/01\/cisa-backdoor-in-patientenmonitor-system-contec-cms8000\/\" rel=\"bookmark\">CISA: Backdoor in Patientenmonitor-System Contec CMS8000<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich nutze den Blog mal als Honeypot, um herauszufinden, ob es weitere Betroffene gibt. Ein Blog-Leser hat mich vor einiger Zeit kontaktiert, weil bei einem seiner Kunden eine Software mit Namen \"Wiztree\" auf dessen Servern installiert wurde. Da es sich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/22\/wiztree-software-installation-bei-praxis-verwaltungssystem\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-307920","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307920","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=307920"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307920\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=307920"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=307920"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=307920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}