微软Azure云服务被用于托管恶意软件,可控制多达90台电脑

安全 云安全
AppRiver安全公司发现,从网络钓鱼模板到恶意软件以及命令和控制服务,Azure云服务依然存在安全问题,研究发现其根源问题存在于微软的Azure基础设施中。

AppRiver安全公司发现,从网络钓鱼模板到恶意软件以及命令和控制服务,Azure云服务依然存在安全问题,研究发现其根源问题存在于微软的Azure基础设施中。

[[266970]]

BleepingComputer称,在早期报道中,5月份陆续出现了两起与Azure相关的恶意软件攻击事件:

  1. 自5月10日以来,Azure App Services平台上托管的近200个网站被用于部署廉价的虚拟主机托管以此维持网络诈骗活动;
  2. 5月28日,一种新形式的钓鱼活动出现在网络中,攻击者会将钓鱼内容伪装成Office 365警告邮件,声称用户已触发中级威胁警报,并使用虚假登陆界面将用户信息发送到指定网站。

安全研究人员MalwareHunterTeam和JayTHL最新发现表明,上述事件并非独立的攻击行为,在经过样本分析后,恶意软件以及稍后上传的其他样本仍然存在于微软的Azure基础设施中。

“很明显,Azure目前还没有检测到驻留在微软服务器上的恶意软件。”

微软Azure云服务被用于托管恶意软件,可控制多达90台电脑

AppRiver的David Pickett 称,在研究攻击样本时,其中一个示例'searchfile.exe'在4月26日被VirusTotal扫描服务编入索引,当用户尝试在计算机上下载恶意文件时,Windows Defender会检测到它并阻止恶意文件的进一步动作。

“一旦运行,这个恶意代理每2分钟生成一次XML SOAP请求,以检入并从恶意行为者Azure命令和控制站点接收命令:systemservicex [。] azurewebsites [。] net / data [。] asmx。”

研究员JayTHL称,被抓取的样本似乎是一个简单的代理程序,它运行从命令和控制服务器接收的任何命令。如果攻击者的ID号按顺序生成,确定可以控制多达90台电脑。

微软Azure云服务被用于托管恶意软件,可控制多达90台电脑

据悉,Microsoft Azure不是第一个被滥用存储恶意信息的平台,Google云端硬盘、Dropbox和亚马逊的网络服务也都出现类似情况。

通常情况下,网络犯罪分子会破坏合法网站并使用它们来托管恶意内容,在风险和成本都很小的情况下,攻击者很有可以就此展开新一轮行动。

本文转自雷锋网,如需转载请至雷锋网官网申请授权。

责任编辑:未丽燕 来源: 雷锋网
相关推荐

2024-03-14 11:39:36

2021-04-22 10:11:08

Wasabi云存储服务恶意软件

2013-01-30 09:13:14

Office 365云服务

2012-07-09 11:17:19

2021-06-26 07:09:47

戴尔漏洞网络安全

2012-06-07 13:44:54

微软Azure云计算

2014-06-20 10:48:08

2013-02-21 08:38:24

微软Azure亚马逊Web服务云服务

2014-11-07 10:16:25

反恶意软件微软Azure虚拟机

2014-11-24 18:24:56

2021-08-04 11:06:35

恶意软件黑客网络攻击

2011-09-19 09:29:21

Java微软Azure

2011-03-24 13:02:35

WCF服务角色Azure

2013-03-07 09:12:41

巨型电脑云计算

2013-08-06 17:54:32

2011-03-25 10:54:41

桌面管理托管服务

2012-03-12 09:33:49

微软Azure云服务

2013-08-30 10:15:24

2014-10-08 09:54:04

恶意软件iWormMac

2017-06-23 08:29:49

Azure托管云存储
点赞
收藏

51CTO技术栈公众号