Microsoft Azure hostet unbeabsichtigt Malware-Websites

Inhaltsverzeichnis:

Video: Hosting a website on Azure | Serverless | Storage Account 2024

Video: Hosting a website on Azure | Serverless | Storage Account 2024
Anonim

Phishingbetrug ist heutzutage weit verbreitet. Solche Betrügereien waren in der Vergangenheit auf Dienste wie Dropbox, Amazon Web Services und Google Drive ausgerichtet.

Ein Forscherteam hat kürzlich Betrugsversuche mit technischem Support identifiziert, die auf die Cloud-Plattform von Microsoft Azure abzielen. Die Sicherheitsforscher JayTHL und MalwareHunterTeam entdeckten rund 200 Websites, die an Betrügereien im Bereich technischer Support beteiligt waren.

Insbesondere verwendeten alle diese Websites die Azure App Services-Plattform für das Hosting.

Die Forscher meldeten einen weiteren Phishing-Versuch, bei dem Benutzer unter Verwendung des Office 365-Teamnamens getäuscht wurden. Die Betrüger haben die Benutzer gewarnt, dass ihr Konto verdächtig viele Dateien löscht.

Dies weist Benutzer darauf hin, dass der Office 365-Dienst Sicherheitswarnungen generiert. Windows-Benutzern wird empfohlen, Sicherheitswarnungen mit einer berechtigten Aufforderung zur Anmeldung bei ihrem Konto zu überprüfen.

Ein Cybersicherheitsunternehmen, AppRiver, wies darauf hin, dass die Azure-Infrastruktur von Microsoft immer noch solche Phishing-Sites hostet.

Zum Glück hat Windows Defender einige Websites blockiert, aber Microsoft muss ernsthafte Maßnahmen gegen alle Websites ergreifen, um größere potenzielle Schäden zu vermeiden.

https: //letshaveanotherround.azurewebsitesnet/

MS gehostet, MS gefälschter technischer Support-Betrug…

@ JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10. Mai 2019

Überraschenderweise folgte auf diesen Tweet eine Reihe von Tweets von MalwareHunterTeam, die solche Malware-Websites meldeten.

Melden Sie diese Betrügereien so schnell wie möglich

Zum Glück reagierte das Azure-Supportteam schnell auf das Problem und empfahl seinen Benutzern, den Betrug zu melden.

Wir empfehlen, dass Sie dieses Szenario mit unserem Team melden. Sie können dies über https://portal.msrc.microsoft.com/en-us/engage/cars melden.

Es sieht so aus, als würden Windows-Benutzer von diesen Betrügern wirklich genervt. Ein Nutzer antwortete auf den Tweet mit den Worten:

Wir entdecken täglich viele @onedrive # Phishing-Links und es scheint nicht viel dagegen zu tun zu sein

Microsoft veröffentlichte einen Artikel zu demselben Thema und warnte seine Benutzer vor denselben Betrügereien mit technischem Support. Der Artikel erklärt, wie diese Betrügereien funktionieren, und listet einige Möglichkeiten auf, um Ihren PC vor solchen Betrügereien zu schützen.

Das Unternehmen ermutigte seine Benutzer, solche Vorfälle zu melden.

Microsoft Azure hostet unbeabsichtigt Malware-Websites