Microsoft Azure neúmyslně hostuje weby o malwaru

V dnešní době jsou phishingové podvody běžné. Such podvody zaměřené na služby, jako je Dropbox, Webové služby Amazonu a Disk Google v minulosti.

Tým vědců nedávno identifikoval podvody zaměřené na technickou podporu Cloudová platforma Microsoft Azure. Výzkumníci v oblasti zabezpečení jménem JayTHL a MalwareHunterTeam zaznamenali přibližně 200 webů, které byly zapojeny do podvodů technické podpory.

Všechny tyto weby zejména využívaly k hostování platformu Azure App Services.

Vědci ohlásili další pokus o phishing, který oklamal uživatele pomocí názvu týmu Office 365. Podvodníci varovali uživatele, že jejich účet podezřele maže neobvyklý počet souborů.

To naznačuje uživatelům, že služba Office 365 generuje výstrahy zabezpečení. Uživatelům Windows se poté doporučuje zkontrolovat bezpečnostní výstrahy s legitimním požadavkem na přihlášení k jejich účtu.

Společnost AppRiver pro kybernetickou bezpečnost zdůraznila skutečnost, že infrastruktura Microsoft Azure stále hostí takové phishingové weby.

Program Windows Defender naštěstí zablokoval některé weby, ale společnost Microsoft musí proti všem podniknout vážná opatření, aby zabránila velkým možným škodám.

https://letshaveanotherround.azurewebsites[.]net/
Hostováno MS, podvod s falešnou technickou podporou MS…
?@JayTHLpic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10. května 2019

Překvapivě po tomto tweetu následovala řada tweetů MalwareHunterTeam, kteří hlásili takové stránky s malwarem.


Pokud chcete být při surfování na internetu v bezpečí, budete si muset pořídit plně specializovaný nástroj pro zabezpečení vaší sítě. Nainstalujte si nyní Cyberghost VPN a zabezpečte se. Chrání váš počítač před útoky při procházení, maskuje vaši IP adresu a blokuje veškerý nežádoucí přístup.


Nahlaste tyto podvody co nejdříve

Naštěstí tým podpory Azure byl rychlý reagovat k problému a doporučil svým uživatelům nahlásit podvod.

Doporučujeme tento scénář nahlásit našemu týmu. Můžete to nahlásit prostřednictvím https: //portal.msrc.microsoft.com/en-us/engage/cars

Vypadá to, že uživatelé Windows jsou těmito podvodníky opravdu naštvaní. Jeden uživatel odpověděl na tweet říká:

Denně detekujeme spoustu odkazů @onedrive #phishing a zdá se, že se s nimi mnoho nedělá

Microsoft zveřejněno článek o stejném čísle a varoval své uživatele před stejnými podvody technické podpory. Článek vysvětluje, jak tyto podvody fungují, a uvádí některé způsoby, jak chránit počítač před takovými podvody.

Společnost vyzvala své uživatele, aby nahlásit takové incidenty.

SOUVISEJÍCÍ ČLÁNKY, KTERÉ POTŘEBUJETE KONTROLOVAT:

  • Microsoft Azure Sphere OS přináší Linux do zařízení IoT
  • Microsoft rozšiřuje Azure o nové funkce zabezpečení
Microsoft zlepšuje akvizici cloudu akvizicí Movere

Microsoft zlepšuje akvizici cloudu akvizicí MovereMicrosoftBlankyt

Společnost Microsoft dnes získala Movere, poskytovatele cloudové migrace.Movere, dříve známý jako Unified Logic již nějakou dobu působí v cloudovém migračním prostoru a poskytuje inovativní technol...

Přečtěte si více
Microsoft zavádí cloudovou službu Azure pro utajovaná data

Microsoft zavádí cloudovou službu Azure pro utajovaná dataAzure AzurováBlankyt

Společnost Microsoft spustila cloudovou službu, která bude zpracovávat vládní utajovaná data.Říká se tomu Azure Government Top Secret a je součástí portfolia Azure Government Secret.V našem Sekce M...

Přečtěte si více
Microsoft Azure pro podporu správy cloudových tiskáren

Microsoft Azure pro podporu správy cloudových tiskárenMicrosoft 365Blankyt

Společnost Microsoft již nějakou dobu vyvíjí řešení Universal Print, cloudové řešení správy tisku pro své zákazníky MS 365. Služba je nyní k dispozici v soukromém náhledu společnosti oznámil nedávn...

Přečtěte si více