Microsoft azure secara tidak sengaja meng-hosting situs-situs malware

Daftar Isi:

Video: Host a static website on Azure Free {update 2020} 2024

Video: Host a static website on Azure Free {update 2020} 2024
Anonim

Penipuan phishing sudah biasa terjadi akhir-akhir ini. Penipuan semacam itu menargetkan layanan seperti Dropbox, layanan web Amazon, dan Google Drive di masa lalu.

Sebuah tim peneliti baru-baru ini mengidentifikasi penipuan dukungan teknis yang menargetkan platform cloud Microsoft Azure. Peneliti keamanan bernama JayTHL dan MalwareHunterTeam melihat sekitar 200 situs yang terlibat dalam penipuan dukungan teknis.

Khususnya, semua situs ini menggunakan platform Azure App Services untuk hosting.

Para peneliti melaporkan upaya phishing lain yang menipu pengguna dengan menggunakan nama Tim Office 365. Para scammers memperingatkan pengguna bahwa akun mereka secara mencurigakan menghapus sejumlah file yang tidak biasa.

Ini menyarankan kepada pengguna bahwa layanan Office 365 menghasilkan peringatan keamanan. Pengguna Windows kemudian disarankan untuk meninjau peringatan keamanan dengan permintaan yang sah untuk masuk ke akun mereka.

Sebuah perusahaan cybersecurity AppRiver menyoroti fakta bahwa infrastruktur Azure milik Microsoft masih menyimpan situs-situs phishing tersebut.

Untungnya, Windows Defender memblokir beberapa situs web tetapi Microsoft perlu mengambil tindakan serius terhadap semuanya untuk mencegah potensi kerusakan besar.

https: //letshaveanotherround.azurewebsitesnet/

Tuan rumah MS, MS memalsukan penipuan dukungan teknis …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 Mei 2019

Yang mengejutkan, tweet ini diikuti oleh serangkaian tweet oleh MalwareHunterTeam yang melaporkan situs malware tersebut.

Laporkan penipuan ini secepatnya

Untungnya tim dukungan Azure cepat menanggapi masalah dan merekomendasikan penggunanya untuk melaporkan penipuan.

Kami menyarankan Anda melaporkan skenario ini dengan tim kami. Anda dapat melaporkan ini melalui

Sepertinya pengguna Windows benar-benar terganggu oleh scammers ini. Satu pengguna merespons tweet tersebut dengan mengatakan:

Kami mendeteksi banyak tautan @onedrive #phishing setiap hari dan tampaknya tidak banyak yang dilakukan tentangnya

Microsoft menerbitkan sebuah artikel tentang masalah yang sama dan memperingatkan penggunanya terhadap penipuan dukungan teknis yang sama. Artikel ini menjelaskan cara kerja penipuan ini dan mencantumkan beberapa cara untuk melindungi PC Anda dari penipuan semacam itu.

Perusahaan mendorong penggunanya untuk melaporkan insiden semacam itu.

Microsoft azure secara tidak sengaja meng-hosting situs-situs malware