Microsoft azure ненавмисно розміщує сайти із шкідливим програмним забезпеченням

Зміст:

Відео: Azure Full Course - Learn Microsoft Azure in 8 Hours | Azure Tutorial For Beginners | Edureka 2024

Відео: Azure Full Course - Learn Microsoft Azure in 8 Hours | Azure Tutorial For Beginners | Edureka 2024
Anonim

Фішинг-афери поширені в наші дні. У минулому такі афери націлені на такі сервіси, як Dropbox, веб-сервіси Amazon та Google Drive.

Нещодавно команда дослідників виявила афери технічної підтримки, орієнтовані на хмарну платформу Microsoft Azure. Дослідники з безпеки JayTHL та MalwareHunterTeam помітили близько 200 сайтів, які брали участь у аферах технічної підтримки.

Зокрема, всі ці сайти використовували платформу Azure App Services для хостингу.

Дослідники повідомили про чергову спробу фішингу, яка обдурила користувачів, використовуючи назву команди Office 365. Шахраї попередили користувачів, що їхній обліковий запис підозріло видаляє незвичну кількість файлів.

Це пропонує користувачам, що служба Office 365 генерує попередження про безпеку. Потім користувачі Windows рекомендують переглянути сповіщення про безпеку із законним проханням увійти у свій обліковий запис.

Компанія з кібербезпеки AppRiver підкреслила той факт, що інфраструктура Microsoft Azure досі розміщує такі фішинг-сайти.

На щастя, Windows Defender заблокував деякі веб-сайти, однак Microsoft повинна вжити серйозних заходів проти всіх, щоб запобігти великим потенційним збиткам.

https: //letshaveanotherround.azurewebsitesnet/

МС розмістили, МС підробляє афера технічної підтримки…

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 травня 2019 року

Дивно, але цей твіт супроводжувався серією твітів, яку MalwareHunterTeam повідомляв про такі сайти зловмисних програм.

Повідомте про ці афери якнайшвидше

На щастя, команда підтримки Azure швидко відреагувала на проблему та рекомендувала своїм користувачам повідомити про аферу.

Ми рекомендуємо повідомити про цей сценарій з нашою командою. Ви можете повідомити про це через

Схоже, користувачі Windows справді дратуються цими аферистами. Один користувач відповів на твіт:

Ми щодня виявляємо безліч посилань @onedrive #phishing, і, як видається, з ними не робиться багато

Microsoft опублікувала статтю з цього ж питання і застерігла своїх користувачів від одних і тих же аферами з технічної підтримки. У статті пояснюється, як працюють ці афери, і перераховані деякі способи захисту вашого ПК від таких афери.

Компанія закликала своїх користувачів повідомляти про такі випадки.

Microsoft azure ненавмисно розміщує сайти із шкідливим програмним забезпеченням