Microsoft Azure ненавмисно розміщує сайти зловмисного програмного забезпечення

У наш час поширені шахрайські дії. Sтакі шахрайства націлені на такі послуги, як Dropbox, Веб-сервіси Amazon і Google Drive раніше.

Нещодавно група дослідників виявила цільові шахрайські роботи технічної підтримки Хмарна платформа Microsoft Azure. Дослідники з безпеки JayTHL та MalwareHunterTeam помітили близько 200 сайтів, які брали участь у шахрайстві з технічною підтримкою.

Примітно, що всі ці веб-сайти використовували платформу служб Azure App Services для хостингу.

Дослідники повідомили про ще одну спробу фішингу, яка вводила користувачів в оману, використовуючи ім'я команди Office 365. Шахраї попередили користувачів, що їх акаунт підозріло видаляє незвичну кількість файлів.

Це наводить на думку користувачів, що служба Office 365 генерує сповіщення про безпеку. Потім користувачам Windows рекомендується переглянути сповіщення про безпеку із законним запитом на вхід до свого облікового запису.

Компанія з кібербезпеки AppRiver підкреслила той факт, що інфраструктура Microsoft Azure досі розміщує такі фішингові сайти.

На щастя, Захисник Windows заблокував деякі веб-сайти, але корпорація Майкрософт повинна вжити серйозних заходів щодо їх запобігання серйозним збиткам.

https://letshaveanotherround.azurewebsites[.]net/
Розміщення MS, шахрайство з технічною підтримкою MS…
?@JayTHLpic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 травня 2019 р

Дивно, але після цього твіту MalwareHunterTeam повідомляє про такі сайти зловмисного програмного забезпечення.


Якщо ви хочете бути в безпеці під час серфінгу в Інтернеті, вам потрібно буде отримати повністю спеціальний інструмент для захисту вашої мережі. Встановіть зараз Cyberghost VPN і убезпечити себе. Він захищає ваш ПК від атак під час перегляду веб-сторінок, маскує вашу IP-адресу та блокує весь небажаний доступ.


Повідомте про ці шахрайства якомога швидше

На щастя, команда підтримки Azure швидко це зробила відповісти до проблеми та рекомендував своїм користувачам повідомити про шахрайство.

Ми рекомендуємо вам повідомити про цей сценарій у нашій команді. Ви можете повідомити про це через https: //portal.msrc.microsoft.com/en-us/engage/cars

Схоже, користувачів Windows дуже дратують ці шахраї. Один користувач відповів до твіту:

Ми щодня виявляємо безліч посилань @onedrive #phishing, і, схоже, з ними не надто багато робиться

Microsoft опубліковано статтю з тієї ж проблеми та застерегла своїх користувачів від тих самих шахрайських служб технічної підтримки. У статті пояснюється, як працюють ці шахрайства, та перераховуються деякі способи захисту ПК від таких шахрайств.

Компанія заохочувала своїх користувачів повідомляти про такі випадки.

ПОВ'ЯЗАНІ СТАТТІ, ЩО ВИ ПОТРІБНІ ПЕРЕВІРИТИ:

  • Операційна система Microsoft Azure Sphere підключає Linux до пристроїв IoT
  • Microsoft вдосконалює Azure новими функціями безпеки
Попередній перегляд попередження та моніторингу Azure тепер доступний

Попередній перегляд попередження та моніторингу Azure тепер доступнийЛазурний

Лазурний - це програма, яка постачається з безліччю вбудованих інструментів, що дозволяють створювати та керувати Інтернетом, корпоративними, мобільними та Інтернет речей (IoT) додатки швидше, вико...

Читати далі
Microsoft пропонує хакерам білих капелюхів атакувати хмарну платформу Azure

Microsoft пропонує хакерам білих капелюхів атакувати хмарну платформу AzureЛазурнийКібербезпека

Нещодавно Microsoft закликала хакерів її зламати Хмарна платформа Azure. Звучить трохи дивно, чи не так?Цей крок є частиною Microsoft Безпечна гавань тому, що компанія хоче, щоб хакери виявили наяв...

Читати далі
Віртуальні машини Azure тепер мають підтримку процесора Ampere ARM та інші переваги

Віртуальні машини Azure тепер мають підтримку процесора Ampere ARM та інші перевагиЛазурний

Чи знаєте ви, що Microsoft нещодавно представила підтримку процесора Ampere ARM для віртуальних машин Azure?Це включає включають веб-сервери, бази даних з відкритим кодом, ігрові сервери та медіа-с...

Читати далі