Microsoft azure đang vô tình lưu trữ các trang web phần mềm độc hại

Mục lục:

Video: AZ-900 Episode 7 | Geographies, Regions & Availability Zones | Microsoft Azure Fundamentals Course 2024

Video: AZ-900 Episode 7 | Geographies, Regions & Availability Zones | Microsoft Azure Fundamentals Course 2024
Anonim

Lừa đảo là phổ biến những ngày này. Những trò gian lận như vậy đã nhắm mục tiêu các dịch vụ như Dropbox, dịch vụ web của Amazon và Google Drive trong quá khứ.

Một nhóm các nhà nghiên cứu gần đây đã xác định lừa đảo hỗ trợ công nghệ nhắm mục tiêu nền tảng đám mây của Microsoft Azure. Các nhà nghiên cứu bảo mật có tên JayTHL và MalwareHunterTeam đã phát hiện ra khoảng 200 trang web có liên quan đến các vụ lừa đảo hỗ trợ công nghệ.

Đáng chú ý, tất cả các trang web này đã sử dụng nền tảng Dịch vụ ứng dụng Azure để lưu trữ.

Các nhà nghiên cứu đã báo cáo một nỗ lực lừa đảo khác đánh lừa người dùng bằng cách sử dụng tên Nhóm Office 365. Những kẻ lừa đảo cảnh báo người dùng rằng tài khoản của họ đang nghi ngờ xóa một số lượng tệp bất thường.

Điều này gợi ý cho người dùng rằng dịch vụ Office 365 đang tạo cảnh báo bảo mật. Người dùng Windows sau đó nên xem xét các cảnh báo bảo mật với một yêu cầu hợp pháp để đăng nhập vào tài khoản của họ.

Một công ty an ninh mạng AppRiver nhấn mạnh thực tế là cơ sở hạ tầng Azure của Microsoft vẫn lưu trữ các trang web lừa đảo như vậy.

Rất may, Windows Defender đã chặn một số trang web nhưng Microsoft cần phải có hành động nghiêm túc chống lại tất cả chúng để ngăn chặn thiệt hại lớn.

https: //letshaveanotherround.azurewebsitesnet/

MS lưu trữ, MS giả mạo hỗ trợ kỹ thuật lừa đảo

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) ngày 10 tháng 5 năm 2019

Đáng ngạc nhiên, tweet này được theo sau bởi một loạt các tweet bởi MalwareHunterTeam báo cáo các trang web phần mềm độc hại như vậy.

Báo cáo những trò gian lận càng sớm càng tốt

Rất may, nhóm hỗ trợ Azure đã nhanh chóng phản hồi vấn đề và đề nghị người dùng báo cáo lừa đảo.

Chúng tôi khuyên bạn nên báo cáo kịch bản này với nhóm của chúng tôi. Bạn có thể báo cáo điều này thông qua https://portal.msrc.microsoft.com/en-us/engage/cars Thẻ

Có vẻ như người dùng Windows thực sự khó chịu bởi những kẻ lừa đảo này. Một người dùng đã trả lời tweet nói rằng:

Chúng tôi phát hiện rất nhiều liên kết @encedrive #phishing hàng ngày và dường như không có nhiều liên kết được thực hiện về chúng

Microsoft đã xuất bản một bài viết về cùng một vấn đề và cảnh báo người dùng của họ chống lại những trò gian lận hỗ trợ công nghệ tương tự. Bài viết giải thích cách những trò gian lận này hoạt động và liệt kê một số cách để bảo vệ PC của bạn chống lại những trò gian lận đó.

Công ty khuyến khích người dùng báo cáo những sự cố như vậy.

Microsoft azure đang vô tình lưu trữ các trang web phần mềm độc hại