Microsoft Azure意外地托管了恶意软件站点

目录:

视频: comedy tapes:1 one 2024

视频: comedy tapes:1 one 2024
Anonim

如今,网络钓鱼诈骗很普遍。 过去,此类骗局针对的服务包括Dropbox,亚马逊的Web服务和Google云端硬盘。

最近,一组研究人员确定了针对Microsoft Azure的云平台的技术支持骗局。 名为JayTHL和MalwareHunterTeam的安全研究人员发现了大约200个涉及技术支持欺诈的站点。

值得注意的是,所有这些站点都使用Azure App Services平台进行托管。

研究人员报告了另一次网络钓鱼尝试,该尝试通过使用Office 365团队名称来欺骗用户。 诈骗者警告用户,他们的帐户可疑删除了异常数量的文件。

这向用户表明Office 365服务正在生成安全警报。 然后,建议Windows用户使用合法请求查看安全警报以登录其帐户。

一家网络安全公司AppRiver强调了一个事实,即Microsoft的Azure基础结构仍托管此类网络钓鱼站点。

值得庆幸的是,Windows Defender阻止了某些网站,但是Microsoft需要对所有这些网站采取严肃的措施,以防止造成重大潜在损害。

https://letshaveanotherround.azurewebsitesnet/

MS托管,MS伪造技术支持骗局…

?@JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam(@malwrhunterteam)2019年5月10日

令人惊讶的是,此推文之后是MalwareHunterTeam报告此类恶意软件站点的一系列推文。

尽快报告这些骗局

值得庆幸的是,Azure支持团队迅速对此问题做出了响应,并建议其用户报告该骗局。

我们建议您向我们的团队报告这种情况。 您可以通过https://portal.msrc.microsoft.com/en-us/engage/cars进行举报…

看起来Windows用户确实对这些骗子感到恼火。 一位用户对推文说:

我们每天都会检测到许多@onedrive#网络钓鱼链接,但似乎并未对其进行过多处理

Microsoft在同一问题上发表了一篇文章,并警告用户不要使用相同的技术支持骗局。 本文介绍了这些骗局的工作方式,并列出了一些保护PC免受此类骗局的方法。

该公司鼓励其用户报告此类事件。

Microsoft Azure意外地托管了恶意软件站点