Wir hatten bereits die vergangenen Tage darüber berichtet, das einige Gigaset Smartphones von einem Malware-Angriff kompromittiert sind, welcher unglücklicherweise auch noch von dem eigenen Gigaset-Update-Server initiiert wurde. Heute nun präsentiert uns das deutsche Unternehmen einen Lösungsvorschlag.
Malware-Angriff auf Gigaset-Smartphones
Wir hatten bereits Anfang der Woche darüber berichtet, das Besitzer eines Gigaset-Smartphones aktuell mit heftigen Problemen zu kämpfen haben. In den meisten Fällen äußerten die sie insofern, dass ungefragt sich Browserfenster mit Werbung öffneten, eine direkte Umleitung auf Gewinnspielseiten erfolgte, oder in besonders schweren Fällen sogar Facebook- und WhatsApp-Konten übernommen und aufgrund kritischer Aktivitäten der Account gesperrt wurde. Derartige Aktivitäten gingen mit schweren Verlusten der Akku-Kapazität einher.
- Laut Gigaset sind folgende Smartphones unmittelbar betroffen:
GS100, GS160, GS170, GS180, GS270 (plus) sowie GS370 (plus) - Nicht betroffen hingegen sollen die Modelle:
GS110, GS185, GS190, GS195, GS195LS, GS280, GS290, GX290, GX290plus, GX290 PRO, GS3 und GS4 sein.
Der Fehler wurde schnell gefunden und kam unglücklicherweise auch noch aus dem eigenen Hause, dem Gigaset-Update-Server. Heute nun liefert das Unternehmen eine Lösung. Da diese doch etwas umfangreicher ist, gibt es einen separaten Beitrag. Das unternehmen informiert wie folgt:
Gigaset hat umgehend eingegriffen und Kontakt mit dem Update-Service-Provider aufgenommen. Dieser hat unmittelbare Maßnahmen ergriffen und Gigaset gegenüber bestätigt, dass die Infizierung von Smartphones am 7. April abgestellt werden konnte. Nach jetzigem Informationsstand wurden aus den betroffenen Produktlinien nur einige Geräte, bei denen die in der Vergangenheit seitens Gigaset zur Verfügung gestellten Software-Updates nutzerseitig nicht ausgeführt wurden, infiziert.
Automatische Bereinigung
Um die Gigaset Smartphones von dem Malware-Angriff zu befreien, sind folgende Schritte notwendig. Dazu müssen die Geräte mit dem Internet verbunden sein (WLAN, WiFi oder mobile Daten). Weiterhin ist es empfehlenswert, das Smartphone an ein Ladegerät anzuschließen. Betroffene Geräte sollten automatisch mit einem sauberen Update binnen acht Stunden versorgt werden und danach von der Schadsoftware befreit sein.
Manuelle Bereinigung
Es gibt auch die Möglichkeit der manuellen Bereinigung. Dazu wird zuerst geprüft, ob euer Smartphone betroffen ist.
- Prüfen Sie Ihre Software-Version. Die aktuelle Software-Version lässt sich unter Einstellungen/Über das Telefon und der Build Nummer“ ablesen.
- Ist Ihre Software-Version niedriger oder gleich der unten genannten Versionsnummern, ist Ihr Gerät potentiell betroffen
GS160 alle Softwareversionen
GS170 alle Softwareversionen
GS180 alle Softwareversionen
GS100 bis zu Version GS100_HW1.0_XXX_V19
GS270 bis zu Version GIG_GS270_S138
GS270 plus bis zu Version GIG_GS270_plus_S139
GS370 bis zu Version GIG_GS370_S128
GS370 plus bis zu Version GIG_GS370_plus_S128
Nun sollte die Schadsoftware manuell entfernt werden. Öffnet eure Einstellungen/Apps & Benachrichtigungen/Menüpunkt App-Info. Nun seht ihr alle installierten Anwendungen. Nun im (Drei-Punkte)-Menü „Systemprozesse anzeigen“.
-
- Gem
- Smart
- Xiaoan
- easenf
- Tayase
- com.yhn4621.ujm0317
- com.wagd.smarter
- com.wagd.xiaoan
- Sofern Sie eine oder mehrere der oben genannten Apps finden, löschen Sie diese bitte manuell.
- Öffnen Sie die Einstellungen (Zahnrad-Icon).
- Tippen Sie auf Apps & Benachrichtigungen.
- Tippen Sie auf App-Info.
- Tippen Sie die gewünschte App an.
- Klicken Sie auf den Deinstallieren-Button.
- Prüfen Sie nun erneut, ob sämtliche der oben genannten Apps deinstalliert sind. Falls die Apps immer noch vorhanden sind, kontaktieren Sie bitte den Gigaset Service unter +49 (0)2871 912 912 (zum Festnetztarif Ihres Anbieters).
- Sollten keine der genannten Apps mehr installiert sein, empfehlen wir, sämtliche für Ihr Gerät zur Verfügung stehenden Software-Updates durchzuführen.




















Doc Orka
Vielen Dank für die tolle Unterstützung bei diesem Problem.
Ich besitze 2 Gigaset-Geräte: ein GS370 und ein GX290.
Das GS370 war befallen. Das GX290 nicht.
Das GS370 habe ich mit Erfolg „gereinigt“ – laut der Beschreibung von MATT.
Jetzt habe ich das Problem, dass die (unveränderte) Mobil-Nr. des GS370 bei WhatsApp nicht mehr registrierbar ist.
Offensichtlich hatte die Schadsoftware die WhatsApp-Registrierung aufgehoben.
Bei einer neuen Registrierung erhalte ich folgende Fehlermeldung:
„Deine Telefonnummer
+49 nnnn nnnnnnn
ist nicht mehr für die Benutzung von WhatsApp zugelassen.
Kontaktiere den Support…“
Natürlich habe ich den Support kontaktiert. Noch habe ich keine Antwort.
Ich habe es auch mit WhatsApp Business versucht. Hier kommt die identische Fehlermeldung.
Hat jemand gleiche oder ähnliche Probleme?
Viele Grüße
Doc Orka