Microsoft azure är oavsiktligt värd för skadliga webbplatser för skadlig kod

Innehållsförteckning:

Video: Azure ML Studio: Introduction to prediction using regression (see UPDATE in description) 2024

Video: Azure ML Studio: Introduction to prediction using regression (see UPDATE in description) 2024
Anonim

Phishing-bedrägerier är vanliga i dag. Sådana bedrägerier riktade tjänster som Dropbox, Amazons webbtjänster och Google Drive tidigare.

Ett forskarlag identifierade nyligen tekniska supportbedrägerier som riktar sig till Microsoft Azures molnplattform. Säkerhetsforskare som heter JayTHL och MalwareHunterTeam upptäckte cirka 200 webbplatser som var involverade i teknisk supportbedrägerier.

Det är anmärkningsvärt att alla dessa webbplatser använde Azure App Services-plattformen för värd.

Forskarna rapporterade om ett annat phishingförsök som lurade användare genom att använda Office 365 Team-namnet. Svindlarna varnade användare för att deras konto misstänkt raderar ett ovanligt antal filer.

Detta antyder för användare att Office 365-tjänsten genererar säkerhetsvarningar. Windows-användare uppmanas sedan att granska säkerhetsvarningar med en legitim begäran att logga in på sitt konto.

Ett cybersecurity-företag AppRiver betonade att Microsofts Azure-infrastruktur fortfarande är värd för sådana phishing-webbplatser.

Tack och lov blockerade Windows Defender vissa webbplatser men Microsoft måste vidta allvarliga åtgärder mot dem alla för att förhindra stora potentiella skador.

https: //letshaveanotherround.azurewebsitesnet/

MS värd, MS falska teknisk support scam …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 maj 2019

Överraskande följdes denna tweet av en serie tweets av MalwareHunterTeam som rapporterar sådana skadliga webbplatser.

Rapportera dessa bedrägerier så fort som möjligt

Tack och lov Azure supportteam var snabbt att svara på problemet och rekommenderade sina användare att rapportera bedrägeriet.

Vi rekommenderar att du rapporterar detta scenario med vårt team. Du kan rapportera detta via https://portal.msrc.microsoft.com/en-us/engage/cars …

Det ser ut som att Windows-användare är riktigt irriterade av dessa bedragare. En användare svarade på tweeten och sa:

Vi upptäcker många @onedrive # phishing-länkar dagligen och det verkar inte mycket som görs åt dem

Microsoft publicerade en artikel om samma fråga och varnade sina användare mot samma tekniska supportbedrägerier. Artikeln förklarar hur dessa bedrägerier fungerar och visar några sätt att skydda din dator mot sådana bedrägerier.

Företaget uppmuntrade sina användare att rapportera sådana incidenter.

Microsoft azure är oavsiktligt värd för skadliga webbplatser för skadlig kod