Ilyen segítséget soha ne fogadjon el!
A technikai támogatásos csalások egyre többször élnek vissza a Microsoft Azure szolgáltatásaival. A támadások valóban megtévesztőek, de azért kellő odafigyeléssel felismerhetők. Mutatjuk, hogyan.Az online csalások egyik típusát azon károkozások jelentik, amikor az elkövetők technikai támogatást ajánlanak fel a felhasználóknak. Ennek során megtévesztő, alaptalan üzeneteket jelenítenek meg a számítógépeken, például vírusfertőzéssel riogatnak. Az üzeneteikben ekkor elhelyeznek telefonszámokat is. Ha a felhasználó felveszi a kapcsolatot - a mondvacsinált - támogatással, akkor először távoli hozzáférést kérnek tőle hibaelhárítási céllal, vagy különféle programokat telepíttetnek fel vele. Ilyen módon a csalók elérhetik a felhasználó PC-jét, illetve azt éppen a "segítségnyújtás" közben fertőzhetik meg.
A technikai támogatásos fenyegetések során az elkövetők természetesen arra törekednek, hogy az akcióik minél hihetőbbek legyenek, ne keltsenek gyanút. Ezért egyre gyakrabban fordulnak egyebek mellett a Microsoft Azure szolgáltatásai felé, ahol viszonylag olcsón tudnak tárhelyre szert tenni olyan módon, hogy még a Microsoft ismertségével is vissza tudnak élni.
A MalwareHunterTeam biztonsági kutatói a legutóbbi vizsgálataik során 200 olyan kártékony weboldalt szűrtek ki, amelyek az Azure App Services-on keresztül működtek, és egytől egyig a szóban forgó támadásokat segítették elő. A szakemberek ezeket jelezték a Microsoftnak, de a tapasztalat azt mutatja - vélhetőleg a sok bejelentés miatt -, hogy a vállalat viszonylag lassan tud reagálni e problémákra. A kutatók szerint átlagosan 4-5 napra van szükség ahhoz, hogy a Microsoft letiltsa az ártalmas webhelyeket. Ennyi idő pedig bőven elegendő a csalók számára, hogy új tárhelyre költözzenek, és onnan folytassák az akcióikat.
Így csapnak le a csalók
A legutóbbi csalások során a felhasználó számítógépén olyan weboldal vagy ablak jelenik meg, amely arról tájékoztat, hogy vírusfertőzés történt, ezért fel kell hívni a magadott telefonszámot a kártékony program eltávolításához. A csalók kódja ilyenkor azt is ellenőrzi - egy JavaScript segítségével -, hogy a potenciális áldozat éppen Windows vagy macOS operációs rendszert használ-e, és ennek megfelelően teszi közzé a hamis üzenetet (Mac esetén nem létező kémprogrammal riogat).
Egy csaló oldal - Forrás: MalwareHunterTeam
Az Azure abból a szempontból is kapóra jön az elkövetőknek, hogy a webhelyükhöz egy érvényes, Microsoft tanúsítványt is kapnak, amit ha meg is néz a felhasználó, akkor is azt fogja látni, hogy a tanúsítványt a Microsoft bocsátotta ki, így még kisebb valószínűséggel fog gyanakodni. A valóságban persze ez egy általános, Azure-hoz (windows.net domainhez) tartozó tanúsítvány.
Védelmi tanácsok
A hasonló támadások elkerülése érdekében javasolt mindig nagyon alaposan szemügyre venni a webböngészők címsorában megjelenő webcímet. Fontos tudni, hogy sem a Microsoft, sem az Apple nem fogja automatikusan felajánlani a segítséget, ha a számítógépünkkel bármiféle probléma történik, így nem szabad bedőlni ennek a trükknek.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
-
A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.