Microsoft azure er utilsiktet vertshus for skadelig programvare

Innholdsfortegnelse:

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024
Anonim

Phishing-svindel er vanlig i disse dager. Slike svindel målrettet tjenester som Dropbox, Amazons webtjenester og Google Drive i det siste.

Et team av forskere identifiserte nylig teknisk support-svindel som målretter Microsoft Azures skyplattform. Sikkerhetsforskere ved navn JayTHL og MalwareHunterTeam oppdaget rundt 200 nettsteder som var involvert i teknisk support-svindel.

Merkelig at alle disse nettstedene brukte Azure App Services-plattformen for hosting.

Forskerne rapporterte om et annet phishing-forsøk som lurte brukere ved å bruke Office 365 Team-navnet. Svindlerne advarte brukere om at kontoen deres sletter mistenksomt et uvanlig antall filer.

Dette antyder for brukerne at Office 365-tjenesten genererer sikkerhetsvarsler. Windows-brukere blir deretter anbefalt å gjennomgå sikkerhetsvarsler med en legitim forespørsel om å logge inn på kontoen sin.

Et cybersecurity-selskap AppRiver fremhevet det faktum at Microsofts Azure-infrastruktur fremdeles er vert for slike phishing-nettsteder.

Heldigvis blokkerte Windows Defender noen nettsteder, men Microsoft må ta alvorlige tiltak mot dem alle for å forhindre store potensielle skader.

https: //letshaveanotherround.azurewebsitesnet/

MS vert, MS faking teknisk support svindel …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10. mai 2019

Overraskende ble denne tweeten fulgt av en serie tweets av MalwareHunterTeam som rapporterte slike skadelige nettsteder.

Rapporter så raskt

Heldigvis var Azure-supportteam raskt med å svare på problemet og anbefalte brukerne sine å rapportere svindelen.

Vi anbefaler at du rapporterer dette scenariet med teamet vårt. Du kan rapportere dette via https://portal.msrc.microsoft.com/en-us/engage/cars …

Det ser ut som Windows-brukere blir virkelig irritert av disse svindlerne. Én bruker svarte på tweeten og sa:

Vi oppdager mange @onedrive # phishing-koblinger daglig, og det ser ikke ut til å bli gjort mye med dem

Microsoft publiserte en artikkel om det samme problemet og advarte brukerne sine mot de samme teknologiske support-svindelene. Artikkelen forklarer hvordan disse svindelene fungerer og lister opp noen måter å beskytte PC-en din mot slike svindel.

Selskapet oppfordret sine brukere til å rapportere om slike hendelser.

Microsoft azure er utilsiktet vertshus for skadelig programvare