Microsoft Azure意外地托管了恶意软件站点
目录:
视频: comedy tapes:1 one 2024
如今,网络钓鱼诈骗很普遍。 过去,此类骗局针对的服务包括Dropbox,亚马逊的Web服务和Google云端硬盘。
最近,一组研究人员确定了针对Microsoft Azure的云平台的技术支持骗局。 名为JayTHL和MalwareHunterTeam的安全研究人员发现了大约200个涉及技术支持欺诈的站点。
值得注意的是,所有这些站点都使用Azure App Services平台进行托管。
研究人员报告了另一次网络钓鱼尝试,该尝试通过使用Office 365团队名称来欺骗用户。 诈骗者警告用户,他们的帐户可疑删除了异常数量的文件。
这向用户表明Office 365服务正在生成安全警报。 然后,建议Windows用户使用合法请求查看安全警报以登录其帐户。
一家网络安全公司AppRiver强调了一个事实,即Microsoft的Azure基础结构仍托管此类网络钓鱼站点。
值得庆幸的是,Windows Defender阻止了某些网站,但是Microsoft需要对所有这些网站采取严肃的措施,以防止造成重大潜在损害。
https://letshaveanotherround.azurewebsitesnet/
MS托管,MS伪造技术支持骗局…
?@JayTHL pic.twitter.com/LwmQKIytS1
- MalwareHunterTeam(@malwrhunterteam)2019年5月10日
令人惊讶的是,此推文之后是MalwareHunterTeam报告此类恶意软件站点的一系列推文。
尽快报告这些骗局
值得庆幸的是,Azure支持团队迅速对此问题做出了响应,并建议其用户报告该骗局。
我们建议您向我们的团队报告这种情况。 您可以通过https://portal.msrc.microsoft.com/en-us/engage/cars进行举报…
看起来Windows用户确实对这些骗子感到恼火。 一位用户对推文说:
我们每天都会检测到许多@onedrive#网络钓鱼链接,但似乎并未对其进行过多处理
Microsoft在同一问题上发表了一篇文章,并警告用户不要使用相同的技术支持骗局。 本文介绍了这些骗局的工作方式,并列出了一些保护PC免受此类骗局的方法。
该公司鼓励其用户报告此类事件。
Microsoft build 2016 live blog:您需要了解的一切
距离微软启动其年度最重要的活动Build 2016仅几小时之遥。预计微软将谈论其产品组合中的Windows 10,Windows 10 Mobile,Xbox,HoloLens和许多其他产品和服务。 该活动于美国东部时间上午11:30 /美国太平洋时间上午8:30开始,您将有机会…
Microsoft Edge和Chrome可能很快就会获得密码泄露功能
微软正在为Chromium Edge和Chrome浏览器开发一个显示密码按钮。 它将允许用户在网站上看到他们的密码。
Microsoft Windows 10版本1511的累积更新KB3163018
作为昨天星期二发布的补丁程序的一部分,Microsoft为Windows 10的几个版本推送了一些累积更新。该公司发布了Windows 10 RTM版本(KB3163017),1511版本(KB3163018)和Windows 10 Mobile的累积更新。 累积更新KB3163018专注于改进某些系统功能,因为它没有带来任何附加功能。 …