新型QRR钓鱼平台攻击微软365用户,全球多国遭遇安全威胁

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
近期,安全研究机构发现一款名为Quantum Route Redirect(简称QRR)的新型网络钓鱼自动化平台,正通过大量域名在全球范围内针对Microsoft 365用户发起攻击,企图窃取账户登录凭证。自今年8月起,相关攻击活动持续发生,已波及全球90个国家的用户,其中约四分之三的目标集中在美国地区。
研究人员指出,这些钓鱼URL通常符合特定模式:‘/([wd-]+.){2}[w]{,3}/quantum.php/’,且多数托管在长期闲置或已被攻陷的合法域名之上。攻击者利用真实存在的域名承载钓鱼内容,旨在增强欺骗性,提升社会工程攻击的成功率。
QRR平台内置智能识别机制,可区分人类访问与自动化扫描。当检测到真人用户时,系统会自动将其导向钓鱼页面;而面对安全检测工具或爬虫等非人类流量,则返回正常网页内容,以此规避安全系统的侦测。
其核心流量路由系统支持全自动重定向操作,攻击者可通过后台控制面板实时监控访问数据,包括真实用户与机器流量的比例分布,从而优化攻击策略。
截至目前,该平台已影响90个国家的Microsoft 365用户,美国成为主要目标区域,占比达76%。由于其所采用的URL隐蔽技术具有较强的逃避能力,研究人员认为该平台的使用范围可能进一步扩大。
此前,市场上已出现多种功能相似的钓鱼即服务(PhaaS)平台,表明此类模块化攻击工具正逐步普及。为应对此类威胁,建议组织部署具备高级识别能力的URL过滤系统,以拦截潜在的钓鱼链接,同时引入可监测账户异常行为的安全工具,确保在凭证泄露后能迅速察觉并采取响应措施。
热门专题
热门推荐
英特尔确认存档 Unity 引擎版 XeSS 插件,虚幻引擎插件仍持续更新 对于游戏开发者和硬件发烧友而言,英特尔的一项最新决策值得关注:官方已正式将Unity游戏引擎专用的XeSS超采样技术 GitHub 项目进行存档。这一举措直接影响了使用Unity引擎进行游戏开发的团队未来集成该项画质增强技术
TCL在AWE现场打造了一座“TCL PASSION LAND”品牌活力乐园,开启了“屏宇宙+AI科技”新次元。非常吸引人的便是TCL的“屏宇宙”了。 【上海现场直击】2026年AWE大幕拉开,这场主题为“AI科技、慧享未来”的家电与消费电子盛宴,于3月12日至15日,首次以“一展双区”的新模式在上
英特尔酷睿 Ultra 7 251HX 处理器发布:6个性能核、12个能效核与3个Xe核架构解析 英特尔官网产品列表近期迎来更新,备受瞩目的酷睿 Ultra 7 251HX 处理器规格信息正式公布。引人注目的是,其产品发布时间明确标注为“2026年第一季度”,这为行业观察者和消费者揭示了英特尔未来几
通过将无人驾驶领域的核心感知技术引入庭院场景,MOVA构建了以AI视觉为核心的多传感器融合系统,使割草机器人具备接近无人驾驶级的环境理解与自主决策能力。 智能割草机器人的赛道,正沿着一条清晰的轨迹进化:从自动化执行,迈向真正的无人化自主决策。驱动这场变革的核心技术,无疑是AI感知。在这一关键节点,M
AWE2026五大精选Best in Show:AI赋能,让好产品自己“会说话” AWE2026在上海圆满闭幕,本届展会以“AI科技 慧享未来”为核心主题,汇聚超过1200家全球领先企业同台竞技。首次采用的“一展双区”新模式,更将展会规模与人气推向新高。在为期四天的盛会上,我们得以全景式窥见未来几年





