Microsoft azure nenamerno gosti spletna mesta z zlonamerno programsko opremo

Kazalo:

Video: Internet Technologies - Computer Science for Business Leaders 2016 2024

Video: Internet Technologies - Computer Science for Business Leaders 2016 2024
Anonim

Lažne prevare so v teh dneh pogoste. Takšne prevare so v preteklosti ciljale na storitve, kot so Dropbox, spletne storitve Amazon in Google Drive.

Skupina raziskovalcev je nedavno identificirala prevare s tehnično podporo, ki so ciljno usmerjene na oblačno platformo Microsoft Azure. Varnostni raziskovalci z imenom JayTHL in MalwareHunterTeam so opazili okoli 200 mest, ki so bila vpletena v prevare s tehnično podporo.

Vsa ta spletna mesta so za gostovanje uporabljala platformo Azure App Services.

Raziskovalci so poročali o še enem poskusu lažnega predstavljanja, ki je uporabnike z imenom imena Office 365 prevaral. Goljufi so uporabnike opozorili, da njihov račun sumljivo briše nenavadno število datotek.

To uporabnikom kaže, da storitev Office 365 generira varnostna opozorila. Uporabnikom Windows se nato svetuje, da pregledajo varnostna opozorila z zakonito zahtevo za prijavo na svoj račun.

Podjetje za kibernetsko varnost AppRiver je izpostavilo dejstvo, da Microsoftova infrastruktura Azure še vedno gosti tovrstna spletna mesta.

Na srečo je Windows Defender blokiral nekatera spletna mesta, vendar mora Microsoft resno ukrepati proti vsem, da prepreči večje morebitne škode.

https: //letshaveanotherround.azurewebsitesnet/

MS gostila, MS lažno prevaro o tehnični podpori …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10. maja 2019

Presenetljivo je temu tvitu sledila serija tvitov, ki jih je MalwareHunterTeam poročal o takih zlonamernih mestih.

Poročajte o teh prevarah čim prej

K sreči je podporna ekipa Azure hitro odgovorila na težavo in svojim uporabnikom priporočila, da prijavijo prevaro.

Priporočamo, da o tem scenariju prijavite z našo ekipo. To lahko prijavite preko

Videti je, da uporabniki Windows to teh prevarantov resnično motijo. En uporabnik se je odzval na tvit:

Vsakodnevno zaznamo veliko povezav @onedrive #phishing in zdi se, da z njimi ni veliko storiti

Microsoft je objavil članek o isti številki in svoje uporabnike opozoril pred istimi prevarami s tehnično podporo. V članku je razloženo, kako delujejo te prevare, in našteti nekaj načinov za zaščito računalnika pred takšnimi prevarami.

Podjetje je svoje uporabnike spodbudilo k prijavi tovrstnih incidentov.

Microsoft azure nenamerno gosti spletna mesta z zlonamerno programsko opremo