Microsoft Azure host onbedoeld malwaresites

Inhoudsopgave:

Video: A Static Website as cheaply as possible with Azure Storage, Azure CDN, HTTPS and a Custom Domain 2024

Video: A Static Website as cheaply as possible with Azure Storage, Azure CDN, HTTPS and a Custom Domain 2024
Anonim

Phishing-aanvallen komen tegenwoordig veel voor. Dergelijke oplichting gerichte diensten zoals Dropbox, Amazon's webservices en Google Drive in het verleden.

Een team van onderzoekers heeft onlangs technische ondersteuningszwendel geïdentificeerd die zich richt op het cloudplatform van Microsoft Azure. Beveiligingsonderzoekers genaamd JayTHL en MalwareHunterTeam zagen ongeveer 200 sites die betrokken waren bij oplichting door technische ondersteuning.

Met name al deze sites gebruikten het Azure App Services-platform voor hosting.

De onderzoekers meldden een andere poging tot phishing die gebruikers misleidde met de naam Office 365 Team. De oplichters waarschuwden gebruikers dat hun account verdacht een ongebruikelijk aantal bestanden verwijdert.

Dit suggereert voor gebruikers dat de Office 365-service beveiligingsmeldingen genereert. Windows-gebruikers wordt dan geadviseerd om beveiligingsmeldingen te bekijken met een legitiem verzoek om in te loggen op hun account.

Een cybersecuritybedrijf AppRiver benadrukte het feit dat de Azure-infrastructuur van Microsoft nog steeds dergelijke phishing-sites host.

Gelukkig heeft Windows Defender sommige websites geblokkeerd, maar Microsoft moet tegen alle websites serieus actie ondernemen om grote potentiële schade te voorkomen.

https: //letshaveanotherround.azurewebsitesnet/

MS gehost, MS-nep technische ondersteuning zwendel …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 mei 2019

Verrassend genoeg werd deze tweet gevolgd door een reeks tweets door MalwareHunterTeam die dergelijke malwaresites rapporteerde.

Meld deze zwendel zo snel mogelijk

Gelukkig reageerde het ondersteuningsteam van Azure snel op het probleem en raadde het zijn gebruikers aan om de zwendel te melden.

We raden u aan dit scenario met ons team te melden. U kunt dit melden via

Het lijkt erop dat Windows-gebruikers echt geïrriteerd zijn door deze oplichters. Een gebruiker reageerde op de tweet en zei:

We detecteren dagelijks veel @onedrive #phishing-koppelingen en er lijkt niet veel aan te worden gedaan

Microsoft publiceerde een artikel over hetzelfde nummer en waarschuwde zijn gebruikers voor dezelfde technische ondersteuning. Het artikel legt uit hoe deze oplichting werkt en somt enkele manieren op om uw pc tegen dergelijke oplichting te beschermen.

Het bedrijf moedigde zijn gebruikers aan dergelijke incidenten te melden.

Microsoft Azure host onbedoeld malwaresites