Microsoft azure nieumyślnie hostuje witryny ze złośliwym oprogramowaniem

Spisu treści:

Wideo: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024

Wideo: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024
Anonim

Oszustwa związane z wyłudzaniem informacji są obecnie powszechne. Takie oszustwa atakowały w przeszłości takie usługi, jak Dropbox, usługi internetowe Amazon i Dysk Google.

Zespół naukowców zidentyfikował niedawno oszustwa związane z pomocą techniczną atakujące platformę chmurową Microsoft Azure. Badacze bezpieczeństwa nazwani JayTHL i MalwareHunterTeam zauważyli około 200 witryn zaangażowanych w oszustwa związane z pomocą techniczną.

W szczególności wszystkie te witryny korzystały z platformy Azure App Services do hostingu.

Badacze zgłosili kolejną próbę wyłudzenia informacji, która oszukała użytkowników przy użyciu nazwy zespołu Office 365. Oszuści ostrzegają użytkowników, że ich konto podejrzanie usuwa nietypową liczbę plików.

Sugeruje to użytkownikom, że usługa Office 365 generuje alerty zabezpieczeń. Użytkownicy systemu Windows powinni następnie przejrzeć alerty bezpieczeństwa z uzasadnionym żądaniem zalogowania się na swoje konto.

AppRiver, firma zajmująca się cyberbezpieczeństwem, podkreśliła fakt, że infrastruktura Microsoft Azure nadal obsługuje takie witryny phishingowe.

Na szczęście Windows Defender zablokował niektóre strony internetowe, ale Microsoft musi podjąć poważne działania przeciwko wszystkim, aby zapobiec poważnym potencjalnym szkodom.

https: //letshaveanotherround.azurewebsitesnet/

MS hostowany, fałszywe wsparcie techniczne MS scam…

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 maja 2019 r

Niespodziewanie po tym tweecie pojawiła się seria tweetów MalwareHunterTeam zgłaszających takie witryny ze złośliwym oprogramowaniem.

Zgłoś te oszustwa jak najszybciej

Na szczęście zespół pomocy technicznej platformy Azure szybko zareagował na problem i zalecił użytkownikom zgłoszenie oszustwa.

Zalecamy zgłoszenie tego scenariusza naszemu zespołowi. Możesz to zgłosić za pośrednictwem

Wygląda na to, że użytkownicy Windows są naprawdę zirytowani przez tych oszustów. Jeden użytkownik odpowiedział na tweeta mówiąc:

Codziennie wykrywamy wiele linków @onalrive # phishing i wydaje się, że niewiele się z nimi dzieje

Microsoft opublikował artykuł na ten sam temat i ostrzegł swoich użytkowników przed tymi samymi oszustwami związanymi z pomocą techniczną. W artykule wyjaśniono, jak działają te oszustwa, i wymieniono niektóre sposoby ochrony komputera przed takimi oszustwami.

Firma zachęcała użytkowników do zgłaszania takich incydentów.

Microsoft azure nieumyślnie hostuje witryny ze złośliwym oprogramowaniem