{"id":1927,"date":"2008-09-14T19:16:46","date_gmt":"2008-09-14T17:16:46","guid":{"rendered":"http:\/\/bloggingtom.ch\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/"},"modified":"2008-09-16T13:59:02","modified_gmt":"2008-09-16T11:59:02","slug":"radio-24-blog-als-malware-schleuder","status":"publish","type":"post","link":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/","title":{"rendered":"Radio 24-Blog als Malware-Schleuder"},"content":{"rendered":"<p>Besucher des Blogs &#8222;<a href=\"http:\/\/blogs.radio24.ch\/christoph\/\" target=\"_blank\" >Unterwegs im Sendegebiet<\/a>&#8220; von Radio 24 k\u00f6nnten sich in den letzten Wochen einen unangenehmen Zeitgenossen eingehandelt haben. Ein versch\u00fcsseltes JavaScript im Quelltext versuchte n\u00e4mlich, dem Besucher die Malware &#8222;Windows Antivirus 2008&#8220; unterzujubeln.<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif\" alt=\"Radio24-Blog Quelltext mit iFrame Code\"  class=\"centered\" \/><\/p>\n<p>&#8222;Windows Antivirus 2008&#8220; geh\u00f6rt zur fieseren Sorte solcher Machwerke. Es tarnt sich als vermeintliches Anti-Spyware-Tool und installiert sich automatisch durch das Ausnutzen von Sicherheitsl\u00fccken im Browser. Einmal installiert, erscheinen haufenweise Virenwarnungen und Berichte \u00fcber Systemfehler, die angeblich nur mit der Vollversion des Programms entfernt werden k\u00f6nnen. Einziges Ziel des Tools ist es, die Betroffenen zum Kauf der Vollversion zu bewegen. Denkbar ist aber auch, dass die daf\u00fcr genutzten Kreditkartendaten f\u00fcr andere Zwecke weiterverwendet werden.<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-windows-antivirus-2008.gif\" alt=\"Windows Antivirus 2008\"  class=\"centered\" \/><\/p>\n<p>Wie lange das Script im Radio 24-Blog bereits sein Unwesen getrieben hat, ist unklar. Immerhin aber ist die Domain, von welcher das JavaScript auf dem Blog eingebunden wurde, in der Zwischenzeit <a href=\"http:\/\/whois.domaintools.com\/windows-antivirus-2008.com\" target=\"_blank\" >durch den Domain-Registrar deaktiviert<\/a> worden, so dass die Gefahr &#8211; derzeit &#8211; gebannt ist.<\/p>\n<p>Aber es zeigt sich einmal mehr wie wichtig es ist, die Blogsoftware aktuell zu halten. Bei Radio 24 nutzt man nach wie vor WordPress in der Version 2.1.3. Eine Version, die in der Zwischenzeit f\u00fcr einige Sicherheitsl\u00fccken bekannt ist. Der Verdacht, dass der Codeschnipsel durch die bekannten Sicherheitsl\u00fccken ihren Weg ins Radio 24-Blog gefunden hat, ist deshalb sehr gross. <\/p>\n<p>Bei Radio 24 hat man sich aber offenbar bereits vom Blogabstecher verabschiedet, denn keines der drei vorhandenen Blogs scheint mehr &#8222;bef\u00fcllt&#8220; zu werden: Am 7. Februar 2007 der letzte Beitrag in &#8222;<a href=\"http:\/\/blogs.radio24.ch\/reto\/\" target=\"_blank\" >Retos Blog<\/a>&#8222;, am 23. Mai 2008 der letzte Eintrag von <a href=\"http:\/\/blogs.radio24.ch\/shiva\/\" target=\"_blank\" >Shiva<\/a> (stammt der wirklich von Shiva?) und auch in &#8222;Unterwegs im Sendegebiet&#8220; ist seit 5. August 2008 Schluss. Kein Wunder, dass auch <a href=\"http:\/\/www.radio24.ch\/content.php?navId=113\" target=\"_blank\" >die Links zu den Blogs<\/a> auf der Homepage des Lokalradios verschwunden sind&#8230;<\/p>\n<p><strong>[Update] 16.09.2008<\/strong><br \/>\nBei Radio 24 hat man nun reagiert und das Blog &#8222;Unterwegs im Sendegebiet&#8220; vom Netz genommen. Ob es wiederbelebt und den Weg ins Netz wieder finden wird, bleibt aber derzeit unklar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Besucher des Blogs &#8222;Unterwegs im Sendegebiet&#8220; von Radio 24 k\u00f6nnten sich in den letzten Wochen einen unangenehmen Zeitgenossen eingehandelt haben. Ein versch\u00fcsseltes JavaScript im Quelltext versuchte n\u00e4mlich, dem Besucher die Malware &#8222;Windows Antivirus 2008&#8220; unterzujubeln. &#8222;Windows Antivirus 2008&#8220; geh\u00f6rt zur fieseren Sorte solcher Machwerke. Es tarnt sich als vermeintliches Anti-Spyware-Tool und installiert sich automatisch durch [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[2],"tags":[1981,1141,2128],"class_list":["post-1927","post","type-post","status-publish","format-standard","hentry","category-internet","tag-blogs","tag-malware","tag-radio24"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Radio 24-Blog als Malware-Schleuder - BloggingTom<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"BloggingTom\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/\"},\"author\":{\"name\":\"BloggingTom\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\"},\"headline\":\"Radio 24-Blog als Malware-Schleuder\",\"datePublished\":\"2008-09-14T17:16:46+00:00\",\"dateModified\":\"2008-09-16T11:59:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/\"},\"wordCount\":323,\"commentCount\":2,\"publisher\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\"},\"image\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage\"},\"thumbnailUrl\":\"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif\",\"keywords\":[\"blogs\",\"malware\",\"radio24\"],\"articleSection\":[\"Internet\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/\",\"url\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/\",\"name\":\"Radio 24-Blog als Malware-Schleuder - BloggingTom\",\"isPartOf\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage\"},\"thumbnailUrl\":\"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif\",\"datePublished\":\"2008-09-14T17:16:46+00:00\",\"dateModified\":\"2008-09-16T11:59:02+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage\",\"url\":\"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif\",\"contentUrl\":\"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/bloggingtom.ch\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Radio 24-Blog als Malware-Schleuder\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#website\",\"url\":\"https:\/\/bloggingtom.ch\/blog\/\",\"name\":\"BloggingTom\",\"description\":\"Die t\u00e4glichen Abenteuer im Cyberspace...\",\"publisher\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/bloggingtom.ch\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c\",\"name\":\"BloggingTom\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g\",\"caption\":\"BloggingTom\"},\"logo\":{\"@id\":\"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/\"},\"sameAs\":[\"http:\/\/bloggingtom.ch\"],\"url\":\"https:\/\/bloggingtom.ch\/blog\/archives\/author\/bloggingtom\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Radio 24-Blog als Malware-Schleuder - BloggingTom","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/","twitter_misc":{"Verfasst von":"BloggingTom","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#article","isPartOf":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/"},"author":{"name":"BloggingTom","@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c"},"headline":"Radio 24-Blog als Malware-Schleuder","datePublished":"2008-09-14T17:16:46+00:00","dateModified":"2008-09-16T11:59:02+00:00","mainEntityOfPage":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/"},"wordCount":323,"commentCount":2,"publisher":{"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c"},"image":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage"},"thumbnailUrl":"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif","keywords":["blogs","malware","radio24"],"articleSection":["Internet"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/","url":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/","name":"Radio 24-Blog als Malware-Schleuder - BloggingTom","isPartOf":{"@id":"https:\/\/bloggingtom.ch\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage"},"image":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage"},"thumbnailUrl":"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif","datePublished":"2008-09-14T17:16:46+00:00","dateModified":"2008-09-16T11:59:02+00:00","breadcrumb":{"@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#primaryimage","url":"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif","contentUrl":"http:\/\/bloggingtom.ch\/wp-images\/ownimg\/articles\/20080914-radio24-quelltext.gif"},{"@type":"BreadcrumbList","@id":"https:\/\/bloggingtom.ch\/blog\/archives\/2008\/09\/14\/radio-24-blog-als-malware-schleuder\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/bloggingtom.ch\/blog\/"},{"@type":"ListItem","position":2,"name":"Radio 24-Blog als Malware-Schleuder"}]},{"@type":"WebSite","@id":"https:\/\/bloggingtom.ch\/blog\/#website","url":"https:\/\/bloggingtom.ch\/blog\/","name":"BloggingTom","description":"Die t\u00e4glichen Abenteuer im Cyberspace...","publisher":{"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/bloggingtom.ch\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":["Person","Organization"],"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/f6c8d3d5f30c10217b69ac72723e9d1c","name":"BloggingTom","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/17c2b6a2966fc102465cf177587d359e4dac41adfaab355352baee5d5d46f277?s=96&d=mm&r=g","caption":"BloggingTom"},"logo":{"@id":"https:\/\/bloggingtom.ch\/blog\/#\/schema\/person\/image\/"},"sameAs":["http:\/\/bloggingtom.ch"],"url":"https:\/\/bloggingtom.ch\/blog\/archives\/author\/bloggingtom\/"}]}},"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/pa6Ev-v5","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/posts\/1927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/comments?post=1927"}],"version-history":[{"count":0,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/posts\/1927\/revisions"}],"wp:attachment":[{"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/media?parent=1927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/categories?post=1927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bloggingtom.ch\/blog\/wp-json\/wp\/v2\/tags?post=1927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}