当前位置: 首页
业界动态
警惕QRR钓鱼平台:千域名滥用与微软365攻击应对

警惕QRR钓鱼平台:千域名滥用与微软365攻击应对

热心网友 时间:2025-12-18
转载

11月11日,网络安全研究机构KnowBe4发布报告称,一个名为“量子路由重定向”(简称QRR)的新型网络钓鱼自动化平台正浮出水面。该平台利用上千个域名,针对全球范围内的Microsoft 365用户发起大规模凭证窃取攻击。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

报告进一步指出,自今年8月以来,KnowBe4已在全球范围内持续监测到QRR的攻击活动,受影响的Microsoft 365用户遍布多达90个国家和地区,其中约四分之三的攻击目标位于美国。

专攻 Microsoft 365:新型网络钓鱼自动化平台 QRR 全球肆虐,上千域名遭利用

分析人员表示,这一攻击工具包“是一种极为先进的自动化平台”,能够覆盖网络钓鱼攻击的全部阶段——从重定向受害者流量、部署恶意域名,到追踪访问者行为,几乎无所不包。

据悉,攻击通常始于伪装成DocuSign文件请求、付款通知、未接语音留言或二维码的钓鱼邮件。这类邮件会引导受害者访问高度仿冒的登录页面,进而骗取其账户凭证。

专攻 Microsoft 365:新型网络钓鱼自动化平台 QRR 全球肆虐,上千域名遭利用

KnowBe4研究人员指出,这些恶意URL通常遵循特定的命名规律:‘/([\w\d-]+.){2}[\w]{,3}/quantum.php/’。它们常常托管在闲置或已被入侵的合法域名之上。

研究团队补充说明,攻击者选择使用合法域名托管钓鱼页面,是为了增强“社会工程学效果”,从而提高攻击的可信度与成功率。

KnowBe4表示,该平台还内置了智能过滤机制,能够有效区分机器人流量与真人访问。当检测到人类用户时,系统会自动将其重定向至钓鱼页面;而安全扫描系统等自动化工具则会被导向正常网站,以此规避检测。

QRR的核心流量路由系统能够自动执行这些复杂的重定向操作。攻击者可以通过控制面板实时查看访问统计,包括真实访客与非人类流量的比例等关键信息。

截至目前,KnowBe4已检测到QRR钓鱼活动波及90个国家的Microsoft 365用户,其中76%的攻击火力集中在美国地区。研究人员预计,由于其规避URL扫描技术的方式颇为有效,这一攻击平台的使用规模很可能会继续扩大。

值得注意的是,今年早些时候已出现多种类似的钓鱼即服务平台,例如VoidProxy、Darcula、Morphing Meerkat以及Tycoon2FA。

为了防范此类威胁,KnowBe4建议企业部署高级URL过滤系统以识别钓鱼企图,并采用能够监控账户异常活动的工具,以便在凭证被盗后能够及时发现并快速响应。

来源:https://www.ithome.com/0/896/452.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
中芯国际15.76亿并购杭州众硅 20年首度补强湿法设备短板

中芯国际15.76亿并购杭州众硅 20年首度补强湿法设备短板

3月31日消息,3月30日晚间,中微半导体设备(上海)股份有限公司披露发行股份及支付现金购买资产草案,拟收购国内领先的化学机械抛光(CMP)设备供应商——杭州众硅电子科技有限公司控股权。本次交易中,

时间:2026-03-31 16:36
vivo X300+Ultra上市即售罄,黄韬揭秘极致影像新赛道

vivo X300+Ultra上市即售罄,黄韬揭秘极致影像新赛道

3月31日消息,昨晚,vivo正式发布了备受瞩目的X系列新品X300 S与X300 Ultra。发布会后,vivo产品副总裁黄韬与X系列产品总经理韩伯啸接受了媒体采访,深度揭秘了新品研发背后的战略逻

时间:2026-03-31 16:30
押宝张雪峰押对了!东鹏特饮:感谢热心网友牵线

押宝张雪峰押对了!东鹏特饮:感谢热心网友牵线

3月31日消息,28-29日,张雪机车在WSBK世界超级摩托车锦标赛葡萄牙站SSP中量级组别连夺两回合冠军,这是中国摩托车品牌首次登上世界顶级赛事最高领奖台,终结了欧美日品牌37年的垄断。而这场历史

时间:2026-03-31 16:24
交行更正分红公告致歉:原公告出现“每10股”文字错误

交行更正分红公告致歉:原公告出现“每10股”文字错误

3月31日消息,交通银行于3月30日发布了一份受关注的更正公告。该行坦承在3月27日披露的2025年度利润分配方案中,由于校对不严导致关键文字出现了严重偏差。对比更正前后的内容可以发现,交行在之前的

时间:2026-03-31 16:06
ChatGPT首次独立验证数学猜测,研究突破引学界热议

ChatGPT首次独立验证数学猜测,研究突破引学界热议

3月31日消息,近日,比利时布鲁塞尔自由大学(VUB)数据分析实验室发布重磅研究成果,证实商用大型语言模型已具备独立生成原创数学证明的能力。OpenAI旗下ChatGPT-5 2(Thinking)

时间:2026-03-31 16:00
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程