Microsoft azure neúmyslně hostuje weby se škodlivým softwarem

Obsah:

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024

Video: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024
Anonim

Phishingové podvody jsou dnes běžné. Takové podvody se v minulosti zaměřovaly na služby jako Dropbox, webové služby Amazonu a Disk Google.

Tým vědců nedávno identifikoval podvody technické podpory zaměřené na cloudovou platformu Microsoft Azure. Výzkumníci v oblasti bezpečnosti jmenovaní JayTHL a MalwareHunterTeam si všimli kolem 200 webů, které se podílely na podvodech technické podpory.

Zejména všechny tyto weby využívaly pro hostování platformu Azure App Services.

Vědci hlásili další pokus o phishing, který klamal uživatele pomocí názvu týmu Office 365. Podvodníci varovali uživatele, že jejich účet podezřelě smaže neobvyklý počet souborů.

To naznačuje uživatelům, že služba Office 365 generuje výstrahy zabezpečení. Uživatelům systému Windows se doporučuje, aby si zkontrolovali bezpečnostní upozornění s oprávněnou žádostí o přihlášení ke svému účtu.

Společnost AppRiver z oblasti kybernetické bezpečnosti zdůraznila skutečnost, že infrastruktura společnosti Azure společnosti Microsoft stále takovéto phishingové servery hostí.

Program Windows Defender naštěstí zablokoval některé weby, ale společnost Microsoft musí proti nim všechny podniknout vážné kroky, aby se zabránilo závažným možným škodám.

https: //letshaveanotherround.azurewebsitesnet/

Hostil MS, podvod podvodné technické podpory MS…

? @ JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10. května 2019

Překvapivě po tomto tweetu následovala řada tweetů, které MalwareHunterTeam hlásil na takových malware stránkách.

Nahlásit tyto podvody co nejdříve

Naštěstí tým podpory Azure rychle reagoval na tento problém a svým uživatelům doporučil, aby podvod oznámili.

Doporučujeme vám nahlásit tento scénář s naším týmem. Můžete to nahlásit prostřednictvím

Vypadá to, že uživatelé Windows jsou těmito podvodníky opravdu naštvaní. Jeden uživatel odpověděl na pípání a řekl:

Denně zjišťujeme mnoho odkazů @onedrive # phishing a nezdá se, že by se s nimi mnoho dělo

Microsoft publikoval článek o stejném problému a varoval své uživatele před stejnými podvody technické podpory. Článek vysvětluje, jak tyto podvody fungují, a uvádí některé způsoby, jak chránit počítač před takovými podvody.

Společnost vyzvala své uživatele, aby takové incidenty hlásili.

Microsoft azure neúmyslně hostuje weby se škodlivým softwarem