Spoločnosť Microsoft azure neúmyselne hosťuje webové stránky so škodlivým softvérom

Obsah:

Video: Get edu mail free | AZURE Student 100$ 2024

Video: Get edu mail free | AZURE Student 100$ 2024
Anonim

V súčasnosti sú phishingové podvody bežné. Takéto podvody boli v minulosti zamerané na služby ako Dropbox, webové služby Amazonu a Disk Google.

Tím vedcov nedávno identifikoval podvody technickej podpory zamerané na cloudovú platformu Microsoft Azure. Výskumníci v oblasti bezpečnosti s názvom JayTHL a MalwareHunterTeam zaznamenali okolo 200 lokalít, ktoré sa podieľali na podvodoch v oblasti technickej podpory.

Všetky tieto stránky využívali predovšetkým platformu Azure App Services na hosťovanie.

Vedci uviedli ďalší pokus o phishing, ktorý klamal používateľov pomocou názvu tímu Office 365. Podvodníci varovali používateľov, že ich účet podozrivým spôsobom odstraňuje neobvyklý počet súborov.

To naznačuje používateľom, že služba Office 365 generuje bezpečnostné upozornenia. Používateľom systému Windows sa odporúča, aby si prečítali bezpečnostné výstrahy s oprávnenou žiadosťou o prihlásenie do svojho účtu.

Spoločnosť AppRiver v oblasti kybernetickej bezpečnosti zdôraznila skutočnosť, že infraštruktúra spoločnosti Azure od spoločnosti Microsoft stále hosťuje takéto weby neoprávneného získavania údajov.

Program Windows Defender našťastie zablokoval niektoré webové stránky, ale spoločnosť Microsoft musí proti všetkým z nich podniknúť vážne kroky, aby sa predišlo veľkým možným škodám.

https: //letshaveanotherround.azurewebsitesnet/

Hostil MS, podvod podvodnej technickej podpory MS …

? @ JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10. mája 2019

Prekvapivo nasledoval tento tweet séria tweetov od MalwareHunterTeam, ktoré hlásili takéto malware stránky.

Tieto podvody nahláste ihneď

Tím podpory Azure našťastie rýchlo zareagoval na problém a jeho používateľom odporučil nahlásiť podvod.

Odporúčame vám nahlásiť tento scenár s naším tímom. Môžete to nahlásiť prostredníctvom

Zdá sa, že používatelia Windows sú týmito podvodníkmi skutočne naštvaní. Jeden používateľ odpovedal na tweet:

Denne zisťujeme veľa odkazov @onedrive # phishing a zdá sa, že sa s nimi veľa nerobí

Microsoft publikoval článok o rovnakom vydaní a varoval svojich používateľov pred rovnakými podvodmi v oblasti technickej podpory. Tento článok vysvetľuje, ako tieto podvody fungujú, a uvádza zoznam spôsobov, ako chrániť počítač pred takýmito podvodmi.

Spoločnosť vyzvala svojich používateľov, aby takéto incidenty hlásili.

Spoločnosť Microsoft azure neúmyselne hosťuje webové stránky so škodlivým softvérom