Microsoft azure istemeden kötü amaçlı yazılım sitelerini barındırıyor

İçindekiler:

Video: Azure Full Course - Learn Microsoft Azure in 8 Hours | Azure Tutorial For Beginners | Edureka 2024

Video: Azure Full Course - Learn Microsoft Azure in 8 Hours | Azure Tutorial For Beginners | Edureka 2024
Anonim

Kimlik avı dolandırıcılığı bugünlerde yaygındır. Bu tür dolandırıcılık, geçmişte Dropbox, Amazon'un web hizmetleri ve Google Drive gibi hizmetleri hedef alıyordu.

Bir araştırma ekibi yakın zamanda Microsoft Azure'un bulut platformunu hedef alan teknik destek dolandırıcılıklarını belirledi. JayTHL ve MalwareHunterTeam adlı güvenlik araştırmacıları, teknik destek dolandırıcılıklarına katılan yaklaşık 200 siteyi gördü.

Özellikle, bu sitelerin tümü, barındırma için Azure App Services platformunu kullandı.

Araştırmacılar, kullanıcıları Office 365 Takım adını kullanarak aldatan başka bir kimlik avı girişimi bildirdi. Dolandırıcılar kullanıcıları, hesaplarının olağandışı sayıda dosyayı şüpheyle sildiği konusunda uyardı.

Bu, kullanıcılara Office 365 hizmetinin güvenlik uyarıları oluşturduğunu gösterir. Windows kullanıcılarının güvenlik hesaplarını, hesaplarına giriş yapmak için yasal bir istekle incelemeleri önerilir.

Bir siber güvenlik şirketi AppRiver, Microsoft'un Azure altyapısının hala bu tür phishing sitelerine ev sahipliği yaptığını vurguladı.

Neyse ki, Windows Defender bazı web sitelerini engelledi, ancak Microsoft'un olası büyük zararları önlemek için hepsine karşı ciddi adımlar atması gerekiyor.

https: //letshaveanotherround.azurewebsitesnet/

MS ağırladı, MS sahte teknik destek aldatmaca…

? @JayTHL Instagram Hesabındaki Resim ve Videoları pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 May 2019

Şaşırtıcı bir şekilde, bu tweet'i MalwareHunterTeam tarafından bu tür kötü amaçlı yazılım sitelerini bildiren bir dizi tweet takip etti.

Bu dolandırıcılıkları en kısa sürede bildir

Neyse ki Azure destek ekibi bu soruna cevap vermede hızlı davrandı ve kullanıcılarının aldatmacalarını bildirmelerini tavsiye etti.

Bu senaryoyu ekibimize bildirmenizi öneririz. Bunu https://portal.msrc.microsoft.com/en-us/engage/cars… adresinden bildirebilirsiniz.

Görünüşe göre, Windows kullanıcıları bu sahtekârlar tarafından gerçekten rahatsız ediliyor. Bir kullanıcı tweet'e şöyle cevap verdi:

Her gün @onedrive # phishing bağlantısını çok fazla tespit ediyoruz ve bunlar hakkında çok fazla şey görünmüyor

Microsoft aynı konuda bir makale yayınladı ve kullanıcılarını aynı teknik destek dolandırıcılıklarına karşı uyardı. Makale, bu dolandırıcılıkların nasıl çalıştığını açıklar ve PC'nizi bu tür dolandırıcılıklardan korumak için bazı yollar listeler.

Şirket, kullanıcıları bu tür olayları bildirmeye teşvik etti.

Microsoft azure istemeden kötü amaçlı yazılım sitelerini barındırıyor