TechNet Blog Deutschland

News für IT-Pros & Neues aus dem TechNet-Team

March, 2012

  • Im Clinch mit dem Online-Verbrechen: Microsoft Digital Crime Unit

    Im Hauptquartier in Redmond findet sich unsere Digital Crime Unit (DCU). Die DCU ist eine in dieser Art einmalige Abteilung, die den Kampf mit dem weltweiten Online-Verbrechen aufgenommen hat. Dabei geht es einerseits um das Bekämpfen von Malware-Autoren und Botnet-Infektionen (Projekt MARS, Microsoft Active Response for Security). Andererseits unterstützt die DCU aber auch Strafverfolger auf der ganzen Welt dabei, Kindesmissbrauch im Netz aufzuspüren und die Verantwortlichen zur Rechenschaft zu ziehen.

    Der jüngste Streich der DCU war der erfolgreiche Schlag gegen einige der gefährlichsten Botnetze überhaupt: Zeus, SpyEye und Ice-IX sind miteinander verwandte und aufs Online-Banking spezialisierte Trojaner, die weltweit pro Jahr zirka eine halbe Milliarde US-Dollar an Schäden verursachen. Insgesamt 13 Millionen PCs sind global mit Schädlingen aus dieser Familie infiziert. Gemeinsam mit Partnern – die in einem Video, das auch Bilder der Beschlagnahme zeigt, zu Wort kommen – hat die DCU bei zwei US-Providern Command & Control-Server der Botnetze beschlagnahmen lassen.

    Die Schadsoftwarenetze wurden durch diese Aktion zwar nicht gänzlich ausgeschaltet, wie es bei den vorherigen Schlägen gegen die Waledac- und Kehilos-Botnetzen der Fall war. Aber dennoch dürfte der Betrieb der Schädlingsnetze jetzt empfindlich gestört sein.

    Weitere Details zur DCU, ihren Aufgaben und Erfolgen finden sich auf der entsprechenden Website der US-Kollegen.

    Gastbeitrag von Michael Kranawetter, Chief Security Advisor (CSA) bei Microsoft in Deutschland. In seinem eigenen Blog veröffentlicht Michael alles Wissenswerte rund um Schwachstellen in Microsoft-Produkten und die veröffentlichten Softwareupdates.

  • Neu in der Virtual Academy: Windows Server "8" – ein erster Einblick (auf deutsch)

    Ok das Video ist in englischer Sprache aber v.a. die gute Übersichtspräsentation was Windows Server “8” so alles bringt, ist in Deutsch. Ein guter Grund (falls noch nicht geschehen) sich für die kostenlose Microsoft Virtual Academy anzumelden und gleich mal 30 Punkte zu kassieren :)

    Hier geht’s zum kostenfreien Überblick Windows Server “8”

    Wissensdurst & Hunger stillen? Wer sich beeilt kann zur Zeit bei Anmeldung zur MVA auch noch von einen 5-Euro-Gutschein bei lieferando.de sichern und bald auch noch u.a. Pizza preiswert bestellen.

    Aus der Kursbeschreibung: Lernen Sie in diesem Kurs, wie Sie Ihre IT mit Windows Server "8" für die Cloud optimieren. Wir zeigen Ihnen, wie Sie Ihre Fähigkeiten und bereits getätigte Investitionen nutzen können, um sich mit einer vertrauten Plattform optimal auf die Cloud vorzubereiten. In Windows Server "8" sind die umfangreichen Erfahrungen von Microsoft in Erstellung und Betrieb von Public Clouds eingeflossen, um Ihnen eine flexible und kostengünstige Serverplattform für Ihre eigenen Private Cloud-Lösungen an die Hand zu geben.

    Die kostenfreie Testversion von Windows Server “8” Beta lädt man über TechNet

  • NEU: 12x praktische Gewusst wie?-Videos zu Office365

    Von “SharePoint Online: Wie bekomme ich meine Daten in die Cloud?” über “Administration und Automatisierung von Office 365 mit PowerShell” oder “Exchange Online: E-Mail-Migration ganz einfach” bis hin zu “Koexistenz von lokaler Exchange Server-Umgebung mit Exchange Online – insgesamt 12 Webcasts aus dem vergangenen TechDay Online zu Office 365 stehen ab sofort zum Download zur Verfügung.

  • Kostenloses eBook zu IT Management: So wird IT effektiv & effizient

    IT Management ist in aller Munde. Ob Startup oder etablierter Großkonzern, ohne IT ist heutzutage kaum noch ein Unternehmen arbeitsfähig. Nur wie betreibt man seine IT effizient und trotzdem effektiv? Was sind praxiserprobte Vorgehensweisen und wie führt man diese optimal ein? Frank Koch beschreibt kurzweilig in diesem Buch, was er in vielen Jahren als Berater nicht nur bei Microsoft gelernt und erfahren hat und gibt einen praxisnahen Einstieg in das spannende Thema „IT Management“.

    Sie können das Buch kostenlos unter http://bookboon.com/de/business/informatik/it-management-de herunterladen.

  • Online-Kriminelle entdecken Pinterest

    Die Social-Media-Seite Pinterest generiert zurzeit enorme Aufmerksamkeit. Mit Pinterest können Anweder im Web gefundene oder hochgeladene Bilder in Sammlungen kategorisieren und diese Sammlungen wiederum anderen Nutzern anzuzeigen. Allerdings hat es nicht lange gedauert, bis Kriminelle den Dienst für sich entdeckten.

    Die Strategie ist laut dem Customer Threat Alert Blog von McAfee relativ simpel: Die Kriminellen stehlen sich das Logo einer bekannten Marke, versprechen kostenlose Dienste oder Hardware und verlinken auf eine externe Webseite. Wenn diese selbst keine Malware oder Drive-By-Attacken enthalten, sind sie meist Teil von Umfrage-Betrügereien oder sonstigen Abzock-Methoden. Die versprochene Gegenleistung erhält der Besucher nicht.

    Eine kurze eigene Suche in Pinterest hat tatsächlich zahlreiche verschiedene Angebote zu Tage gefördert. Vor allem technische Gadgets wie das iPhone oder Tablets müssen als Lockvögel herhalten. Neu ist diese Methode nicht. Bereits im Januar habe ich über eine ähnliche Methode geschrieben, mit der Facebook-Nutzer geködert wurden. (Die dort gegebenen Tipps lassen sich ohne weiteres auf die Pinterest-Attacken übertragen:

    • Wo sind die Webseiten gehostet? Seiten wie Tumblr oder Cloud-Dienste wie Amazon sind verdächtig, richtige Gewinnspiele liegen meist unter der Domain der jeweiligen Anbieter/Hersteller.
    •  Gibt es Impressum und Hinweise auf Ausschluss des Rechtsweges? Ohne diese Informationen wird kein regulärer Anbieter ein Gewinnspiel veranstalten.

    Klingt es zu gut, um wahr zu sein? Dann ist es wahrscheinlich auch nicht wahr.

    Gastbeitrag von Michael Kranawetter, Chief Security Advisor (CSA) bei Microsoft in Deutschland. In seinem eigenen Blog veröffentlicht Michael alles Wissenswerte rund um Schwachstellen in Microsoft-Produkten und die veröffentlichten Softwareupdates.

     

  • Der Support für Microsoft Windows XP und Office 2003 endet im April 2014

    Im April 2014 endet der Extended Support für Microsoft Windows XP und Office 2003. Was bedeutet das für Sie? Von April 2014 an bietet Microsoft für Windows XP und Office 2003 weder kostenlosen Incident- noch Garantie- oder kostenpflichtigen Support mehr an. Es wird keine Änderungen am Design, neue Features und Sicherheitsupdates mehr geben. Lediglich der kostenlose Zugang zu Online-Inhalten wie Knowledge-Base-Artikeln oder Produktinformationen bleibt vorerst bestehen.

    Was können Sie jetzt tun? Sollten Sie noch Windows XP und/oder Office 2003 einsetzen, lassen wir Sie nicht allein und bieten Ihnen folgende Möglichkeiten an:

    Aktualisierung: Dies ist eine ideale Gelegenheit, von den neuen Funktionen von Microsoft Windows 7 und Office 2010 zu profitieren. Hierzu zählen bei Office 2010 eine verbesserte Zusammenarbeit durch Microsoft SharePoint, Integration in soziale Netzwerke, Steigerung der Produktivität über PC, Phone und Browser durch die Verfügbarkeit von Microsoft Office WebApps, gleichzeitiges Bearbeiten von Dokumenten u. v. a. m.

    Viele Unternehmenskunden von Microsoft besitzen übrigens aufgrund Ihrer Volumenlizenzverträge bereits Lizenzen für die aktuelle Microsoft Windows und/oder Office-Version. Für die Umstellung auf Microsoft Windows 7 und Office 2010 würden in diesem Fall keine Lizenzkosten anfallen. Da Migrationsprojekte einige Zeit Vorlauf benötigen, empfehlen wir diesen Unternehmen, schnellstmöglich Microsoft Windows 7 und Office 2010 in Ihrer IT-Umgebung zu testen, um rechtzeitig zum Supportende im April 2014 gerüstet zu sein. Wir empfehlen Ihnen, Ihre Lizenzverträge diesbezüglich zu prüfen oder sich möglichst bald an Ihren Microsoft Account Manager oder Ihren Lizenzpartner zu wenden. Selbstverständlich unterstützt Sie Microsoft bei der Einführung von Microsoft Windows 7 und Office 2010 mit verschiedenen Angeboten wie Deployment-Planungs- oder Proof-of-Concept-Workshops sowie umfangeichen Materialien für die Mitarbeiterschulung.

    Microsoft Planning Services für Software Assurance Kunden (Workshops zu Planung bzw. Vorbereitung des Roll-outs)

    Mitarbeiterschulung: Home Use Programm & ELearning Module für Software Assurance Kunden; interaktive Referenzhandbücher; Schnellstartkarten (rechts unter aktuelle Angebote); Trainingsvideos auf Office.com

  • Kostenloses eBook zum neuen SQL Server 2012

    Microsoft SQL Server 2012 ist da… Aber das wissen Sie ja schon :) Wenn Sie jetzt eine gute Lektüre zum Einstieg suchen, darf ich Ihnen heute das kostenlose eBook (PDF-Download) “Introducing Microsoft SQL Server 2012” von Ross Mustry und Stacia Misner empfehlen.

    Was die 10 Kapitel zu bieten haben und den Download-Link finden Sie auf diesem MSDN-Blog

  • Mac-Malware: Alte Tricks suchen neue Ziele

    Um Mac-Betriebssysteme mit Malware zu infizieren, stauben Kriminelle scheinbar ihre alten Tricks ab und verpacken sie mit neuer Schadsoftware. Das hat der Sicherheitsexperte Graham Cluley von Sophos bei der Malware OSX/Imuler-B beobachtet. Diese lockt mit einem Oben-Ohne-Bild des Models Irina Shayk und verspricht zusätzliche Erwachsenenbilder, wenn man die Datei installiert und anschließend öffnet.

    Fällt das Opfer auf den Trojaner herein, installiert sich OSX/Imuler-B und zeigt ein einzelnes, züchtiges Bild des Models. Im Hintergrund ist der Trojaner allerdings deutlich aktiver. Er richtet auf dem Mac eine Backdoor ein und kommuniziert mit einem Server im Internet. Die Malware holt sich dort weitere Anweisungen und führt diese aus. Die Spanne reicht vom Diebstahl von Dateien bis hin zu regelmäßigen Screenshots der Arbeitsoberfläche.

    Glücklicherweise lässt sich der Trojaner realtiv einfach von Hand entfernen. Zunächst muss der Prozess „.mdworker“ beendet werden, im Anschluss werden die Dateien „.mdworker“ und „CurlUpload“ im Verzeichnis /tmp/ gelöscht. Im dritten Schritt müssen noch die Dateien „checkvir“ und „Checkvir.plist“ im Verzeichnis $HOME/Library/LaunchAgents entfernt werden.

    Die Attacke sprüht nicht gerade vor Innovation, sie ist aus der Windows-Welt zur Genüge bekannt. Offenbar setzen die Hintermänner darauf, dass die Mac-Nutzer bisher auf ihrer vermeintlichen Insel der Glückseligkeit nichts von dieser Art des Angriffs erfahren haben und deswegen in die Falle tappen. 

    Gastbeitrag von Michael Kranawetter, Chief Security Advisor (CSA) bei Microsoft in Deutschland. In seinem eigenen Blog veröffentlicht Michael alles Wissenswerte rund um Schwachstellen in Microsoft-Produkten und die veröffentlichten Softwareupdates.

  • Private Cloud: Testen, klicken, trainieren… Und 2x kleine Dankeschöns von Microsoft

    UPDATE: Leider können wir die u.a. Kinopass-Aktion nicht durchführen. Weitere Informationen folgen in Kürze auf TechNet

    Die TechNet Toolbox zur Private Cloud hatten ich Ihnen ja bereits vor einigen Wochen vorgestellt. Und? Haben Sie sich schon durchgeklickt? Oder gar die DVD als ISO-Image heruntergeladen? Haben Sie Feedback oder Fragen? Dann nutzen Sie einfach die Kontaktfunktion über diesen Blog.

    Wenn Sie zum Aufbau und Management einer Private Cloud jetzt noch mehr Informationen benötigen oder gar persönliche Anleitung und praktische Hilfe brauchen, dann darf ich Ihnen das kostenlose IT Camp zur Private Cloud empfehlen, das wir als Demo Lab am 29. März in München und in Zusammenarbeit mit dem IDG Verlag (u.a. Computerwoche, techchannel.de) veranstalten.

    Dort werden Sie übrigens u.a. auch schon mit der Windows Server „8“ Beta-Version in Berührung kommen. Wenn Sie die nächste Version von Windows Server heute schon kennenlernen wollen habe ich gleich zwei ein Schmankerl für Sie:

    • Als besonderes Dankeschön für Ihren kostenfreien Download erhalten Sie– solange der Vorrat reicht - einen TLC-Kinopass. Mit diesem Pass können Sie bei den beteiligten Kinoketten zwei Kinokarten zum Preis von 12,50 Euro erwerben – und das so oft Sie wollen bis zum Ablauf der Aktion am 15.09.2012.
    • Und wenn Sie sich darüber hinaus den Einführungskurs zu Windows Server „8“ in der Microsoft Virtual Academy zu Gemüte geführt haben, haben Sie unter Umständen nicht nur Ihren Wissensdurst gestillt. Denn als neuangemeldeter MVA-Student erhalten Sie - ebenfalls solange der Vorrat reicht - einen 5 EUR-Gutschein bei lieferando.de.

    Viel Erfolg!

  • Nette Belohnung: Erst Windows Server “8” Beta testen, dann billiger ins Kino

    UPDATE: Leider können wir die u.a. Kinopass-Aktion nicht durchführen. Weitere Informationen folgen in Kürze auf TechNet

    Wenn das kein Angebot ist :-) Laden Sie sich noch heute die Windows Server “8” Beta-Version herunter (oder auch den aktuellen Windows Server 2008 R2 oder Hyper-V 2008 R2) und genießen Sie anschließend einen gemütlich Kinoabend für 2 für 12,50 EUR. Was Sie dafür tun müssen, wo Sie sich registrieren und wie Sie dann auch an die Kinokarten kommen, beschreiben wir auf TechNet Double Feature: Software testen und Kinopass erhalten. Viel Spaß!

  • Windows Server 8 (Beta) Hyper-V Architektur Poster

    Von Bernd Zimmermann

    Microsoft hat ein Poster veröffentlicht, welches einen Überblick in die Hyper-V Technologie des Windows Server 8 (Beta) gibt.

    image

    Das Poster gibt einen Einblick in folgende Funktionen:

    • Hyper-V Replication
      • Virtual Machine Replication
      • Hyper-V Replica Server Configuration
      • Recovery History
      • Hyper-V Replica Failover Operations
    • Hyper-V Networking
      • Load Balancing and Failover
      • Single Root I/O Virtualization
      • Quality of Service Bandwidth Management
      • Hyper-V Virtual Switch
    • Hyper-V Virtual Machine Mobility
      • Live-Migration without Shared Storage
      • Storage Migration
      • Live Migration with SMB Shared Storage
      • Live Migration with Failover Clusters
    • Hyper-V Storage
      • Virtual Fibre Channel for Virtual Machines
      • New Virtual Hard Disk Format
      • Hyper-V using Server Message Block (SMB)
    • Hyper-V and Failover Clustering
      • Clustered Virtual Machines for High Availability
    • Hyper-V Scalability
      • Physical Hardware and Virtual Machine Scalability
      • NUMA and Virtual Machines

    Das Poster ist hier verfügbar: http://www.microsoft.com/download/en/details.aspx?id=29189

    Auch für den aktuellen Windows Server 2008 (R2) sind folgende Poster verfügbar:

    Bernd Zimmermann ist seit über 10 Jahren im Informations-Sicherheits- und IT Service Management Bereich in verschiedenen Funktionen tätig. Aktuell ist er als Senior Datacenter Strategist im Großkundensegment für Microsoft Österreich tätig. Diesen Artikel haben wir mit freundlicher Genehmigung von TechNet Blog Austria übernommen.

  • Bestätigt: Steve Fox spricht auf der SQL Server & SharePoint Connections

    Hoher Besuch aus der Microsoft Konzernzentrale in Redmond. Top-Manager Steve Fox wird nicht nur die Keynote auf der SQL Server & SharePoint Connections am 8. und 9. Mai in Berchtesgarden halten, sondern eine weitere Session übernehmen.

    Developing Cloud-Based SharePoint Applications using Windows Azure: The cloud is an important part of the new IT vernacular, but what does it mean for one of Microsoft’s most popular and fastest-growing server products? In this session, we’ll explore both SharePoint and SharePoint Online and discuss how Windows Azure (and more general cloud technologies) integrate to provide you with an opportunity to build cloud-based applications.

    For the keynote: Big Data, Cloud and SharePoint - More and more attention is  being paid from the integration between Data, Cloud and SharePoint. In this keynote, we’ll address the concept of Big Data, discussion how to map and reduce it into actionable insights. We’ll also connect this to the Cloud, which in many cases is inextricably tied to the Big Data, but evermore has fundamental and native connection points with SharePoint and SharePoint

    Weitere Informationen und Anmeldung

  • NEU: TechNet Toolbox zum Internet Explorer

    Internet-Browser wie der Internet Explorer sind im Unternehmensalltag unabdingbar. Sie sind inzwischen weit mehr als reine Fenster zum Web: Browser ersetzen mehr und mehr der klassischen Desktop-Anwendungen, da diese über Online-Dienste im Inter- und Intranet abgebildet werden. Der Trend hin zu Webtechniken und weg von lokal installierten Anwendungen ist ungebrochen. Der Browser wird somit zum Arbeitsmittel, nicht länger das Betriebssystem allein ist verantwortlich für die Produktivität. Entsprechend wichtig sind für Anwender Punkte wie Stabilität, Tempo und Funktionalität der Browser.

    IT-Profis hingegen achten bei der Browserwahl auf Einfachheit der Verwaltung, Anpassbarkeit der Software über standardisierte Wege, Absicherung des Browsers oder Anwendungskompatibilität.

    Diese Toolbox trägt relevante Aspekte und dazu passende Quellen mit Infomaterial für IT-Profis zusammen. Sie soll als Ausgangspunkt beim Umgang mit dem Internet Explorer in Unternehmensumgebungen dienen: http://technettoolbox.cloudapp.net/internet-explorer/pages/s_1.html

  • Microsofts Private Cloud praxisnah erleben – IT Camp in München

    Die Vorteile von Cloud Computing für das eigene Rechenzentrum zu nutzen, ist momentan einer der stärksten Trends in der IT. Neben vielen Chancen ergeben sich aber auch neue Herausforderungen. Gefragt ist nicht nur die Virtualisierung der Server, sondern auch eine Automation der Prozesse bis hin zum Self-Service für die Bereitstellung fachlicher Dienste durch Nicht-IT Mitarbeiter.

    Verbringen Sie am 29. März einen Tag in unserem kostenlosen IT-Camp und erfahren Sie mehr über das „Was und Wie“ einer Private Cloud. Wir zeigen das Lösungsportfolio zum Aufbau und Betrieb einer Private Cloud, angefangen bei Microsofts Virtualisierungslösung Hyper-V und den Verwaltungswerkzeugen der System Center Familie. So sammeln Sie wertvolle Erfahrungen für die ersten Schritte auf dem Weg zur eigenen Private Cloud.

    Einen ganzen Tag lang werden wir uns der Thematik mit Vorträgen, Demos und praktischen Übungen widmen - alles kostenlos um Ihnen einen schnellen Einstieg in die Private Cloud zu ermöglichen! Die Anzahl der Plätze ist begrenzt - Reservieren Sie Ihren Platz also am besten sofort!

  • TechEd Europe: Sehen wir uns in Amsterdam?

    … dann sollten Sie die Gelegenheit nutzen, und auf Facebook die TEE-Fanseite noch heute “like”(n) // in der deutschen Version “Gefällt mir” klicken.

    Ganz großes Kino ist auch der Countdown auf Channel 9 :) In this first episode, Mark DeFalco and Jennifer Ritzinger not only highlight the early content, but also share some of the goodies that delegates will be receiving when they attend the show June 26-29, 2012…

    Weitere Informationen & Anmeldung (Frühbucherrabatt gilt bis Ende März)

  • .NET User Group-Treffen: Windows 8 - Erschaffe eine neue Welt

    Tolles (Ankündigungs-)Video für eine Windows 8 (& Windows Runtime)-Roadshow der DNUG (.NET User Group). Die Veranstaltungen beginnen am 20. März in München.

    Weitere Informationen und Termine http://www.dotnet-blog.net/post/2012/03/12/Roadshow-Windows-8-und-WinRT-Erschaffe-eine-neue-Welt.aspx 

    Aus der Ankündigung: Mit Windows 8 steht im Gegensatz zu den bisherigen Windows-Versionen, die Bedienung mittels Touchscreen im Vordergrund. Dazu wurde eine neue Oberfläche (MetroUI) als Startscreen integriert, die sich an der Gestaltung von Windows Phone 7 orientiert. Diese läuft unter einer neuen Laufzeitumgebung namens Windows Runtime (WinRT). Dieser Vortrag gibt einen Überblick über die Neuerungen von Windows 8 und zeigt die Unterschiede von WinRT im Vergleich von WPF und Silverlight und was alles für den Start für C#-Entwickler wichtig ist.

  • Hacktivismus geht auch ohne Lulzsec

    Die schlechte Nachricht vorweg: Nur weil einzelne, zu den Hacktivisten-Bewegungen Anonymous beziehungsweise Lulzsec gehörende Online-Kriminelle verhaftet wurden, kehrt noch längst keine Ruhe ein. Nach wie vor geht von den politisch motivierten und zumeist jenseits der Legalität agierenden Hackern Gefahr aus. Denn: Anonymous in all seinen Ausprägungen lässt sich schwer mit traditionellen Gruppen vergleichen. Es gibt keine festen Strukturen, keine Anführer und keine festen Treffpunkte.

    Die meisten Aktivisten kennen sich nicht persönlich, die verwendeten Spitznamen lassen sich leicht ändern. Auch die Ziele ändern sich ständig. Mal wird die Wirtschaft (Sony) aufs Korn genommen, mal Behörden (CIA), mal Privatpersonen (British Pregnancy Advisory Service). Es ist unwahrscheinlich, dass alle Sympathisanten geschlossen die jeweiligen Attacken unterstützten. Dazu kommt, dass Lulzsec zwar 2011 zwischen Mai und Juni enorm aktiv war, der lose Verbund sich aber nach eigenen Angaben danach wieder aufgelöst hatte. Die tatsächliche, von Lulzsec ausgehende Gefahr ist also relativ gering.

    Einige Medien bauschten es als schweren Schlag gegen Anonymous, die Anti-Sec-Bewegung und die Aktivisten von Lulzsec auf, dass das amerikanische FBI mehrere Mitglieder von Lulzsec verhaftet und weitere Haftbefehle ausgesprochen hatte. Zudem soll ein Mitglied der so genannten „Hackerelite“ (Spiegel Online) nicht nur monatelang mit der US-Bundespolizei kooperiert haben, sondern laut Wall Street Journal sogar ein vorbildlicher Informant gewesen sein.

    Dabei sind die Anonymous-Aktivisten alles andere als Profis. Paul Ferguson von Trend Micro beschreibt es so: „Die echten, professionellen Cyberkriminellen sind immer noch in Osteuropa, China oder in anderen Ländern unterwegs. Sie stellen ihre geplünderten Daten sicher nicht öffentlich zur Verfügung und verbreiten die Links per Twitter“. Die Netzwerke von Unternehmen seien durch die Festnahmen aber natürlich nicht in Sicherheit. Schlechte Sicherheitsstrategien, fehlendes Bewusstsein für Attacken oder fehlerhaft konfigurierte Dienst seien die eigentlichen Ziele für Angreifer - egal ob Hacktivisten oder Cyberkriminelle.

    Gastbeitrag von Michael Kranawetter, Chief Security Advisor (CSA) bei Microsoft in Deutschland. In seinem eigenen Blog veröffentlicht Michael alles Wissenswerte rund um Schwachstellen in Microsoft-Produkten und die veröffentlichten Softwareupdates.

  • Hunderttausende legitime Webseiten verbreiten gefälschte Antivirensoftware

    Wordpress ist eine beliebte Webplattform, die mittlerweile nicht mehr nur Blogs antreiben, sondern inzwischen häufig das Content Management für Webseiten übernimmt. Die Popularität des Systems sorgt aber dafür, dass Wordpress immer wieder das Ziel von Attacken ist. Der Sicherheitsanbieter Websense warnt aktuell vor so einem Angriff.

    Die Angreifer nutzen eine Schwachstelle in Wordpress, um mehrere hunderttausend Webseiten zu kompromittieren. Am Ende der infizierten Website, kurz vor dem schließenden </body>-Tag injizieren die Kriminellen ein neues Skript. Dieses leitet den Besucher der Webseite über drei andere Domains zum Anbieter eines gefälschten Anti-Viren-Programms.

    Der Fake-AV zeigt anschließend eine Webseite an, die den Dateiexplorer von Windows imitiert – ein seit Jahren bekanntes Betrugsmuster. Es tauchen wie üblich zahlreiche Warnungen zu angeblich gefundenen Viren und Trojanern auft. Um diese Malware zu entfernen, müsse man nur die Vollversion des Programmes erwerben. In Wahrheit ist das Programm komplett ohne Funktion, die angeblich entdeckte Malware existiert nicht. Laut Websense befinden sich 85 Prozent der infizierten Webseiten in den USA, der Angriff ist aber nicht auf amerikanische Nutzer beschränkt, attackiert werden alle Besucher.

    Wer Wordpress als Webplattform nutzt, der sollte in jedem Fall die jeweils neueste Version installieren. Zudem sollte man die Quelltexte seiner Webseiten auf zusätzliche Skripte und unbekannte Links überprüfen. Das fragliche Skript ist simpel, nach dem Skript-Tag findet sich ein Link zu einer offensichtlich seltsamen Webseite. Ist dieses in der eigenen Seite vorhanden, sollte man es schnellstmöglich löschen.

    Gastbeitrag von Michael Kranawetter, Chief Security Advisor (CSA) bei Microsoft in Deutschland. In seinem eigenen Blog veröffentlicht Michael alles Wissenswerte rund um Schwachstellen in Microsoft-Produkten und die veröffentlichten Softwareupdates.

  • Anonymous-Unterstützer mit Trojaner infiziert

    Zeus ist nicht nur der Name des Göttervaters auf dem Olymp, sondern auch die Bezeichnung für ein trojanisches Pferd. Die Malware ist auf den Diebstahl von vertraulichen Informationen spezialisiert, dazu gehören etwa Zugangsdaten oder Informationen zum infizierten System. Zeus lässt sich mit Hilfe sogenannter Toolkits erstellen, welche die Entwickler der Toolkits an andere Kriminelle vermarkten - mit ein Grund für die vielen Varianten der Malware. Normalerweise wird Zeus per Social Engineering verteilt, unter anderem mit gefälschten E-Mails großer Firmen (darunter auch Microsoft), welche die Nutzer auf gefälschte Webseiten locken und dort entweder Schwachstellen im Browser für die Infektion ausnutzen (Drive-by-Infektion) oder den Nutzer dazu bringen, eine Datei zu installieren.

    Methode Nummer 2 wurde laut Symantec seit Januar 2012 genutzt, um zahlreiche Unterstützer des Kollektivs Anonymous zu infizieren. Im Zuge der FBI-Durchsuchung von Megaupload riefen Teile von Anonymous zu Protesten in Form von DDoS-Attacken auf. Dazu sollten sie das Tool Slowloris nutzen, um zentral gesteuert gegen Webseiten vorzugehen. Die passende Anleitung dazu wurde in PasteBin veröffentlicht, eine Art Schwarzes Brett, auf dem jeder Nutzer anonym Daten veröffentlichen kann.

    Das Problem dabei: Während die ursprüngliche Anleitung seit Mai 2011 online war, erschien am 12. Januar ein neuer Eintrag, der dem früheren aufs Wort ähnelt - zumindest fast. Die verlinkte Datei wurde gegen eine infizierte Version von Slowloris ausgetauscht. Der Austausch fiel nicht auf, im Gegenteil, noch heute wird der Link zur infizierten Version laut Symantec in einer „offiziellen“ DDoS-Anleitung und per Twitter weitergegeben.

    Die manipulierte Version von Slowloris ist laut Symantec noch immer funktionsfähig - nur bringt sie einige unerwünschte Zusatzfunktionen. So stielt sich nicht nur Cookies, Zugangsdaten zu Googlemail oder Bankkonten, die infizierten Rechner nehmen auch in DDoS-Attacken auf Ziele von Anoymous teil - egal ob es der Nutzer möchte oder nicht.

    Gastbeitrag von Michael Kranawetter, Chief Security Advisor (CSA) bei Microsoft in Deutschland. In seinem eigenen Blog veröffentlicht Michael alles Wissenswerte rund um Schwachstellen in Microsoft-Produkten und die veröffentlichten Softwareupdates.

  • Microsoft Virtual Academy stillt Wissensdurst & Hunger - 5 EUR Gutschein als Belohnung

    Nur für kurze Zeit stillt die Microsoft Virtual Academy (MVA) nicht nur Ihren Wissensdurst, sondern tut auch was gegen den Hunger zwischendurch. Sichern Sie sich jetzt Ihren EUR 5,00 Gutschein bei Lieferando.de…

    Als kleines Dankeschön für die kostenlose Registrierung in der Microsoft Virtual Academy erhalten IT Professionals im Moment einen 5 EUR-Gutschein bei lieferando.de. Lernen & z.B. preiswert Pizza essen. Alle Details und Teilnahmebedingungen

  • Am kommenden Donnerstag ist Windows Server “8” Tag…

    …auf der CeBIT 2012 in Hannover. Dann werden sich auf der Center Stage (Hauptbühne) und im TechNet-/MSDN-Vortragsraum viele Vorträge und Demos mit der neuen Windows Server-Version beschäftigen – Windows Server “8” Beta.

    Wer heute schon einen ersten Blick auf Windows Server “8” Beta werfen will, kann das auch in der Microsoft Virtual Academy tun: www.microsoftvirtualacademy.com/tracks/windows-server-8-first-look

    Wer selbst Hand anlegen und testen will, kommt hier zum kostenfreien Download

    Und meine österreichische Kollegin Petra Korica Pehserl hat auf ihrem Blog schön die wichtigsten Vorteile von Windows Server “8” zusammen gefasst…

    1. Über Virtualisierung hinaus. Windows Server 8 bietet eine dynamische Infrastruktur, die über reine Virtualisierungs-Technologie hinaus geht und eine vollständige Plattform zum Erstellen einer privaten Cloud bietet. Dies lässt Workloads sicher und skalierbarer werden. Dadurch baut man sich eine kostengünstige Wolke und erhält eine sichere Verbindung zu allen Cloud-Services.

    2. Bietet die Leistung von vielen Servern mit der Einfachheit eines. Windows Server 8 bietet hervorragende Wirtschaftlichkeit durch eine integrierte, hoch verfügbare und einfach zu bedienenden Multiserver-Plattform.

    3. Öffnet die Tür zu jeder App in jeder Wolke. Windows Server 8 ist eine umfassende, skalierbare und elastische Serverplattform, welche Flexibilität zum Erstellen und Bereitstellen von Anwendungen und Websites in lokalen, in der Wolke und in einer Hybridumgebung bietet, indem einen konsistenten Satz von Tools und Frameworks verwendet wird.

    4. Ermöglicht den modernen Arbeitsstil. Windows Server 8 ermöglicht es dem Benutzer von praktisch überall Zugriff auf Daten und Anwendungen mit jedem Gerät zu erhalten und dies mit einer hohen Benutzerfreundlichkeit bei dennoch vereinfachter Verwaltung.

  • TechEd Europe: Diese Vorträge sind relevant für IT Pro – Frühbucherrabatt läuft bald ab

    Die TechEd ist Microsofts bedeutsamste Technologiekonferenz. Wollen Sie schon heute einen Blick auf ausgewählte Vorträge und Sprecher werfen. Interessiert?

    Denn das ist erst der Anfang. Bereits der Blick auf diese frühen Inhalte wird einen Eindruck davon vermitteln, welches breite Spektrum Sie an Themen und Technologien erwartet. Wünschen Sie themenorientierte Tracks, oder planen Sie gleich das breitgefächerte Angebot von Architecture & Practices bis hin zu Windows Server schon heute in Ihr Konferenzprogramm mit ein.

    • Als IT-Professional haben Sie die angenehme Qual der Wahl. Um Ihre Gunst bewerben sich Tracks wie Database & Business Intelligence, Virtualization und Security & Identity ebenso wie produktorientierte Tracks, etwa zum Thema Windows Client – um nur einige zu nennen.
    • Sie sind Entwickler? Dann werden Sie sich fraglos für den Track Developer Tools, Languages & Frameworks interessieren, der Visual Studio, Windows Azure, das .NET Framework und weitere Produkte zum Inhalt hat. Derzeit arbeiten wir zudem eine ganze Menge weiterer Entwicklerthemen in die Tracks ein. Behalten Sie die Themen- und Sprecherlisten im Blick.

    Mit der TechEd bringen wir einige der weltweit besten Technologievermittler nach Amsterdam, und die Liste der großen Namen wächst beständig an.

    Noch bis zum 31. März 2012 erhalten Sie 300,- € Rabatt auf den regulären Veranstaltungspreis.

    Registrieren Sie sich online unter europe.msteched.com, und gestalten Sie mit Microsoft gemeinsam die Zukunft der IT.

  • tecchannel.de: Kostenloses Tool - Bandbreitenrechner für Exchange

    Online berichtet tecchannel.de über ein sehr nützliches Tool für Administratoren: “Als Werkzeug für Administratoren steht eine Beta-Version des Bandbreitenrechners für Exchange Server und Exchange Online als Download kostenlos zur Verfügung. Der Exchange Client Bandwidth Calculator soll Admins bei der Netzwerkplanung unterstützen.” Weiterlesen auf tecchannel.de

    Dass diese Bandbreitenrechner sehr nützlich sind, bestätigen mittlerweile sehr viele Kunden aus der Praxis. Kleiner Tipp: auch für die Kommunikations- und Telefoniesoftware Microsoft Lync steht ein solches Tool zum kostenfreien Download zur Verfügung, wie mein Kollege Kay Giza jüngst auf dem Office 365-Blog gepostet hat Bandbreitenrechner für Microsoft Lync [Download: Lync 2010 Bandwidth Calculator]

  • Public Beta Windows Server „8“ ab sofort verfügbar

    Windows Server „8“ bietet Unternehmen und Hosting-Anbietern eine skalierbare, dynamische, multi-mandantenfähige und für die Cloud optimierte Infrastruktur. Sie stellt sichere Verbindungen über mehrere Standorte hinweg her, und ermöglicht es IT-Professionals, schneller und effizienter auf geschäftliche Anforderungen zu reagieren.

    Und jetzt können Sie sich im Rahmen der Public Beta mit Windows Server „8“ vertraut machen

    Zum Beta-Download