Microsoft Azure istemeden kötü amaçlı yazılım siteleri barındırıyor

Kimlik avı dolandırıcılığı bu günlerde yaygın. Such dolandırıcılığı gibi hizmetleri hedefleyen Dropbox, Amazon'un web hizmetleri ve geçmişte Google Drive.

Bir araştırma ekibi kısa süre önce hedeflenen teknik destek dolandırıcılığını tespit etti. Microsoft Azure'un bulut platformu. JayTHL ve MalwareHunterTeam adlı güvenlik araştırmacıları, teknik destek dolandırıcılığına karışan yaklaşık 200 site tespit etti.

Özellikle, bu sitelerin tümü barındırma için Azure App Services platformunu kullandı.

Araştırmacılar, Office 365 Ekip adını kullanarak kullanıcıları aldatan başka bir kimlik avı girişimi bildirdi. Dolandırıcılar, kullanıcıları hesaplarının şüpheli bir şekilde olağandışı sayıda dosyayı sildiği konusunda uyardı.

Bu, kullanıcılara Office 365 hizmetinin güvenlik uyarıları oluşturduğunu gösterir. Windows kullanıcılarının daha sonra hesaplarına giriş yapmak için yasal bir istekle güvenlik uyarılarını gözden geçirmeleri önerilir.

Bir siber güvenlik şirketi AppRiver, Microsoft'un Azure altyapısının hala bu tür kimlik avı sitelerine ev sahipliği yaptığı gerçeğinin altını çizdi.

Neyse ki, Windows Defender bazı web sitelerini engelledi, ancak Microsoft'un büyük potansiyel zararları önlemek için hepsine karşı ciddi önlemler alması gerekiyor.

https://letshaveanotherround.azurewebsites[.]net/
MS barındırılıyor, MS sahte teknik destek dolandırıcılığı…
?@JayTHLpic.twitter.com/LwmQKIytS1

— MalwareHunterTeam (@malwrhunterteam) 10 Mayıs 2019

Şaşırtıcı bir şekilde, bu tweet'i MalwareHunterTeam tarafından bu tür kötü amaçlı yazılım sitelerini bildiren bir dizi tweet izledi.


İnternette gezinirken güvende olmak istiyorsanız, ağınızın güvenliğini sağlamak için tam kapsamlı bir araç edinmeniz gerekecektir. Şimdi yükleyin Cyberghost VPN ve kendinizi güvenceye alın. Tarama sırasında bilgisayarınızı saldırılara karşı korur, IP adresinizi maskeler ve tüm istenmeyen erişimleri engeller.


Bu dolandırıcılıkları en kısa sürede bildirin

Neyse ki Azure destek ekibi hızlı cevap vermek sorununa değindi ve kullanıcılarına dolandırıcılığı bildirmelerini önerdi.

Bu senaryoyu ekibimizle birlikte bildirmenizi öneririz. Bunu aracılığıyla bildirebilirsiniz https://portal.msrc.microsoft.com/en-us/engage/cars

Görünüşe göre Windows kullanıcıları bu dolandırıcılardan gerçekten rahatsız. bir kullanıcı yanıtladı tweet'e şöyle diyor:

Her gün çok sayıda @onedrive #phishing bağlantısı tespit ediyoruz ve bunlar hakkında pek bir şey yapılmadığı görülüyor

Microsoft yayınlanan aynı konuda bir makale yayınladı ve kullanıcılarını aynı teknik destek dolandırıcılığına karşı uyardı. Makale, bu dolandırıcılıkların nasıl çalıştığını açıklar ve bilgisayarınızı bu tür dolandırıcılıklara karşı korumanın bazı yollarını listeler.

Şirket, kullanıcılarını bu tür olayları rapor et.

KONTROL ETMESİ GEREKEN İLGİLİ MAKALELER:

  • Microsoft'un Azure Sphere OS, Linux'u IoT cihazlarına getiriyor
  • Microsoft, Azure'u yeni güvenlik özellikleriyle güçlendiriyor
Azure VM'lerinde artık Ampere ARM CPU desteği ve diğer avantajlar var

Azure VM'lerinde artık Ampere ARM CPU desteği ve diğer avantajlar varAzure

Microsoft'un kısa süre önce Azure VM'leri için Ampere ARM CPU desteği sunduğunu biliyor muydunuz?Bu içerir web sunucularını, açık kaynak veritabanlarını, oyun sunucularını ve medya sunucularını içe...

Devamını oku
Microsoft Dev Box Nedir ve Nasıl Kullanabilirsiniz?

Microsoft Dev Box Nedir ve Nasıl Kullanabilirsiniz?MicrosoftWindows 365AzureGeliştiriciler

Windows 365 tarafından yönetilen ve Azure'da barındırılan yeni bulut iş istasyonu, geliştiriciler için yeni bir sanal makine başlatmayı kolaylaştırıyor. Bu, Microsoft Dev Box'ın tüm Windows tarayıc...

Devamını oku
Microsoft, belirli Azure yüz tanıma özelliklerini kullanımdan kaldırıyor

Microsoft, belirli Azure yüz tanıma özelliklerini kullanımdan kaldırıyorAzure

Yakın tarihli bir blog gönderisinde Microsoft, kullanıcılara bazı küçük ilginç vaatlerde bulundu.Şirket yakında bazı Azure yüz tanıma özelliklerini aşamalı olarak kaldırmaya başlayacak.Microsoft ay...

Devamını oku