Azure Microsoft tidak sengaja menganjurkan tapak malware

Isi kandungan:

Video: Microsoft Azure Fundamentals Training Part 4 | AZ 900 2024

Video: Microsoft Azure Fundamentals Training Part 4 | AZ 900 2024
Anonim

Penipuan Phishing adalah perkara biasa pada hari ini. Penipuan sedemikian menyasarkan perkhidmatan seperti Dropbox, perkhidmatan web Amazon, dan Google Drive pada masa lalu.

Pasukan penyelidik baru-baru ini mengenal pasti penipuan sokongan teknologi yang menyasarkan platform awan Microsoft Azure. Penyelidik keselamatan bernama JayTHL dan MalwareHunterTeam melihat sekitar 200 tapak yang terlibat dalam penipuan sokongan teknologi.

Ketara, semua laman web ini menggunakan platform Azure App Services untuk hosting.

Para penyelidik melaporkan satu lagi percubaan phishing yang menipu pengguna dengan menggunakan nama Pasukan Office 365. Penipu memberi amaran kepada pengguna bahawa akaun mereka mencurigakan jumlah fail luar biasa yang mencurigakan.

Ini mencadangkan kepada pengguna bahawa perkhidmatan Office 365 menjana amaran keselamatan. Pengguna Windows kemudiannya dinasihatkan untuk menyemak makluman keselamatan dengan permintaan sah untuk log masuk ke akaun mereka.

AppRiver syarikat cybersecurity menyoroti hakikat bahawa infrastruktur Azure Microsoft masih menjadi tuan rumah laman pancingan seperti itu.

Syukurlah, Windows Defender menyekat beberapa laman web tetapi Microsoft perlu mengambil tindakan yang serius terhadap semua mereka untuk mengelakkan kerosakan yang berpotensi besar.

https: //letshaveanotherround.azurewebsitesnet/

MS dihoskan, MS …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 Mei 2019

Anehnya, tweet ini diikuti oleh beberapa tweet oleh MalwareHunterTeam yang melaporkan tapak perisian malware itu.

Laporkan penipuan ini dengan asap

Syukurlah pasukan sokongan Azure cepat bertindak balas terhadap isu itu dan mengesyorkan penggunanya untuk melaporkan penipuan itu.

Kami mengesyorkan agar anda melaporkan senario ini dengan pasukan kami. Anda boleh melaporkan ini melalui https://portal.msrc.microsoft.com/en-us/engage/cars …

Ia kelihatan seperti pengguna Windows benar-benar terganggu oleh penipu ini. Seorang pengguna menjawab tweet itu dengan berkata:

Kami mengesan banyak pautan #phishing @setrive setiap hari dan tidak kelihatan seperti yang berlaku tentang mereka

Microsoft menerbitkan rencana mengenai isu yang sama dan memberi amaran kepada penggunanya terhadap penipuan sokongan teknikal yang sama. Artikel ini menerangkan bagaimana penipuan ini berfungsi dan menyenaraikan beberapa cara untuk melindungi PC anda daripada penipuan tersebut.

Syarikat itu menggalakkan penggunanya melaporkan kejadian tersebut.

Azure Microsoft tidak sengaja menganjurkan tapak malware