Microsoft azure isännöi tahattomasti haittaohjelmasivustoja

Sisällysluettelo:

Video: Microsoft identity platform’s permissions and consent framework 2024

Video: Microsoft identity platform’s permissions and consent framework 2024
Anonim

Tietokalasteluhuijaukset ovat yleisiä nykyään. Tällaiset huijaukset kohdistettiin aiemmin palveluihin, kuten Dropbox, Amazonin verkkopalvelut ja Google Drive.

Tutkimusryhmä havaitsi äskettäin teknisen tuen huijauksia, jotka kohdistuvat Microsoft Azure -pilvialustaan. Turvallisuustutkijat nimeltä JayTHL ja MalwareHunterTeam havaitsivat noin 200 sivustoa, jotka olivat mukana teknisen tuen huijauksissa.

Erityisesti kaikki nämä sivustot käyttivät isännöintiin Azure App Services -alustaa.

Tutkijat ilmoittivat toisesta tietojenkalasteluyrityksestä, joka petti käyttäjiä käyttämällä Office 365 -tiimin nimeä. Huijarit varoittivat käyttäjiä siitä, että heidän tilinsä on epäilyttävästi poistamassa epätavallista määrää tiedostoja.

Tämä ehdottaa käyttäjille, että Office 365 -palvelu tuottaa tietoturvahälytyksiä. Windows-käyttäjiä kehotetaan sitten tarkistamaan turvahälytykset oikeutetulla pyynnöllä kirjautua sisään tililleen.

Kyberturvallisuusyritys AppRiver korosti tosiasiaa, että Microsoftin Azure-infrastruktuurissa on edelleen tällaisia ​​tietojenkalastelusivustoja.

Onneksi Windows Defender esti joitain verkkosivustoja, mutta Microsoftin on ryhdyttävä vakaviin toimiin kaikkia niitä vastaan ​​suurien mahdollisten vahinkojen estämiseksi.

https: //letshaveanotherround.azurewebsitesnet/

MS isännöi, MS faking teknisen tuen huijaus …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10. toukokuuta 2019

Yllättäen tätä twiittiä seurasi MalwareHunterTeam -sarjan tweets-sarja, joka ilmoitti tällaisista haittaohjelmasivustoista.

Ilmoita näistä huijauksista nopeasti

Onneksi Azure-tukitiimi reagoi nopeasti ongelmaan ja suositteli käyttäjiään ilmoittamaan huijauksesta.

Suosittelemme, että ilmoitat tilanteesta ryhmämme kanssa. Voit ilmoittaa tästä osoitteessa

Näyttää siltä, ​​että nämä huijarit ovat todella ärsyttäneet Windows-käyttäjiä. Yksi käyttäjä vastasi twiittiin sanomalla:

Havaitsemme päivittäin paljon @onedrive #huijauslinkkejä, eikä näytä siltä, ​​että niistä tehdään paljon

Microsoft julkaisi artikkelin samasta aiheesta ja varoitti käyttäjiään samoilta teknisen tuen huijauksilta. Artikkelissa selitetään näiden huijausten toimintaa ja luetellaan joitain tapoja suojata tietokoneesi tällaisilta huijauksilta.

Yhtiö rohkaisi käyttäjiään ilmoittamaan tällaisista tapauksista.

Microsoft azure isännöi tahattomasti haittaohjelmasivustoja