Microsoft azure er utilsiktet vertshus for skadelig programvare
Innholdsfortegnelse:
Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024
Phishing-svindel er vanlig i disse dager. Slike svindel målrettet tjenester som Dropbox, Amazons webtjenester og Google Drive i det siste.
Et team av forskere identifiserte nylig teknisk support-svindel som målretter Microsoft Azures skyplattform. Sikkerhetsforskere ved navn JayTHL og MalwareHunterTeam oppdaget rundt 200 nettsteder som var involvert i teknisk support-svindel.
Merkelig at alle disse nettstedene brukte Azure App Services-plattformen for hosting.
Forskerne rapporterte om et annet phishing-forsøk som lurte brukere ved å bruke Office 365 Team-navnet. Svindlerne advarte brukere om at kontoen deres sletter mistenksomt et uvanlig antall filer.
Dette antyder for brukerne at Office 365-tjenesten genererer sikkerhetsvarsler. Windows-brukere blir deretter anbefalt å gjennomgå sikkerhetsvarsler med en legitim forespørsel om å logge inn på kontoen sin.
Et cybersecurity-selskap AppRiver fremhevet det faktum at Microsofts Azure-infrastruktur fremdeles er vert for slike phishing-nettsteder.
Heldigvis blokkerte Windows Defender noen nettsteder, men Microsoft må ta alvorlige tiltak mot dem alle for å forhindre store potensielle skader.
https: //letshaveanotherround.azurewebsitesnet/
MS vert, MS faking teknisk support svindel …
? @JayTHL pic.twitter.com/LwmQKIytS1
- MalwareHunterTeam (@malwrhunterteam) 10. mai 2019
Overraskende ble denne tweeten fulgt av en serie tweets av MalwareHunterTeam som rapporterte slike skadelige nettsteder.
Rapporter så raskt
Heldigvis var Azure-supportteam raskt med å svare på problemet og anbefalte brukerne sine å rapportere svindelen.
Vi anbefaler at du rapporterer dette scenariet med teamet vårt. Du kan rapportere dette via https://portal.msrc.microsoft.com/en-us/engage/cars …
Det ser ut som Windows-brukere blir virkelig irritert av disse svindlerne. Én bruker svarte på tweeten og sa:
Vi oppdager mange @onedrive # phishing-koblinger daglig, og det ser ikke ut til å bli gjort mye med dem
Microsoft publiserte en artikkel om det samme problemet og advarte brukerne sine mot de samme teknologiske support-svindelene. Artikkelen forklarer hvordan disse svindelene fungerer og lister opp noen måter å beskytte PC-en din mot slike svindel.
Selskapet oppfordret sine brukere til å rapportere om slike hendelser.
Chrome blokkerer nedlastinger for å forhindre utilsiktet nedlastning
Google introduserte nylig en ny Chrome-sikkerhetsoppdatering som vil blokkere nedlastede stasjoner for sikker surfing på datamaskiner.
Kb890830 oppdaterer skadelig programvare for fjerning av programvare for jubileumsoppdatering
Microsoft har erklært total krig mot skadelig programvare ved å rulle ut en serie sikkerhetsoppdateringer som tar sikte på å oppdatere forskjellige systemsårbarheter i Windows 10 Anniversary Update OS. Teknigiganten oppdaterte også verktøyet for fjerning av skadelig programvare, og forbedret verktøyets kapasitet til å oppdage og fjerne skadelig programvare inkludert Blaster, Sasser og Mydoom0. Denne sikkerhetsfunksjonen er et av de beste valgene når ...
Microsoft fjerner 88% av citadel-botnettene, skadelig programvare som berørte mer enn 5 millioner mennesker
Denne uken har vi sett Microsoft rapportere ferdigstillelsen av Citadel botnet-operasjonen. For de som ikke er kjent med saken, lanserte tech-giganten en aggressiv kampanje sammen med ledere i finanssektoren, partnere i tech-bransjen og FBI for å ta ned Citadel botnets. Hva er et Citadel botnet, lurer du kanskje på? ...