游乐游手机版
首页/业界动态/文章详情

警惕QRR钓鱼平台:千域名滥用与微软365攻击应对

时间:2025-12-18 22:18
11 月 11 日消息,安全研究机构 KnowBe4 发现,一种名为 Quantum Route Redirect(简称 QRR)的新型网络钓鱼自动化平台,正在利用上千个域名针对 Microsof

11月11日,网络安全研究机构KnowBe4发布报告称,一个名为“量子路由重定向”(简称QRR)的新型网络钓鱼自动化平台正浮出水面。该平台利用上千个域名,针对全球范围内的Microsoft 365用户发起大规模凭证窃取攻击。

报告进一步指出,自今年8月以来,KnowBe4已在全球范围内持续监测到QRR的攻击活动,受影响的Microsoft 365用户遍布多达90个国家和地区,其中约四分之三的攻击目标位于美国。

专攻 Microsoft 365:新型网络钓鱼自动化平台 QRR 全球肆虐,上千域名遭利用

分析人员表示,这一攻击工具包“是一种极为先进的自动化平台”,能够覆盖网络钓鱼攻击的全部阶段——从重定向受害者流量、部署恶意域名,到追踪访问者行为,几乎无所不包。

据悉,攻击通常始于伪装成DocuSign文件请求、付款通知、未接语音留言或二维码的钓鱼邮件。这类邮件会引导受害者访问高度仿冒的登录页面,进而骗取其账户凭证。

专攻 Microsoft 365:新型网络钓鱼自动化平台 QRR 全球肆虐,上千域名遭利用

KnowBe4研究人员指出,这些恶意URL通常遵循特定的命名规律:‘/([\w\d-]+.){2}[\w]{,3}/quantum.php/’。它们常常托管在闲置或已被入侵的合法域名之上。

研究团队补充说明,攻击者选择使用合法域名托管钓鱼页面,是为了增强“社会工程学效果”,从而提高攻击的可信度与成功率。

KnowBe4表示,该平台还内置了智能过滤机制,能够有效区分机器人流量与真人访问。当检测到人类用户时,系统会自动将其重定向至钓鱼页面;而安全扫描系统等自动化工具则会被导向正常网站,以此规避检测。

QRR的核心流量路由系统能够自动执行这些复杂的重定向操作。攻击者可以通过控制面板实时查看访问统计,包括真实访客与非人类流量的比例等关键信息。

截至目前,KnowBe4已检测到QRR钓鱼活动波及90个国家的Microsoft 365用户,其中76%的攻击火力集中在美国地区。研究人员预计,由于其规避URL扫描技术的方式颇为有效,这一攻击平台的使用规模很可能会继续扩大。

值得注意的是,今年早些时候已出现多种类似的钓鱼即服务平台,例如VoidProxy、Darcula、Morphing Meerkat以及Tycoon2FA。

为了防范此类威胁,KnowBe4建议企业部署高级URL过滤系统以识别钓鱼企图,并采用能够监控账户异常活动的工具,以便在凭证被盗后能够及时发现并快速响应。

来源:https://www.ithome.com/0/896/452.htm
上一篇微软收缩DEI政策:取消多元化考核与年度报告 下一篇IT之家水群分享:水库开闸接客实战解析
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
西伯利亚获评中国FPS游戏耳机领导品牌 权威背书引领行业
业界动态 · 2026-07-01

西伯利亚获评中国FPS游戏耳机领导品牌 权威背书引领行业

首先来看一个最新动态:在FPS电竞耳机赛道中,又一位实力“老将”获得了国家级权威认可。深耕游戏外设领域长达14年的西伯利亚,近日正式被新华社旗下头豹研究院授予“中国FPS游戏耳机领导品牌”称号,并得到新华社中国名牌的媒体支持。这一来自国家级媒体的背书,不仅是一份极高的荣誉,更是对其技术积累与市场表现

三星Z Fold 8双层超薄玻璃技术打造无折痕
业界动态 · 2026-07-01

三星Z Fold 8双层超薄玻璃技术打造无折痕

苹果那款据说倾注了全部心血的折叠屏iPhone还没正式亮相,三星这边已经明显感受到了压力。来自韩媒的消息显示,三星很可能会在下一代Galaxy Z Fold 8的显示屏上下两层都采用超薄玻璃(UTG)——这么做,能把那条让人头疼的折痕减少至少20%,无限逼近“完全无痕”的效果。其实在刚结束的CES

AI芯片技术双轨演进从通用架构到领域专用并行
业界动态 · 2026-07-01

AI芯片技术双轨演进从通用架构到领域专用并行

指令集优化与电路级重构协同塑造智能计算新生态 【导语】先说几个核心判断:2026年AI芯片的演进,其实是在两个完全不同的技术层次上同时发生的。一方面,AI算法正从实验室走向大规模工程化,另一方面,计算负载本身呈现出“算力需求激增”与“应用形态高度分化”并存的奇特局面。传统通用处理器的老路,在性能功耗

OpenAI无线耳机搭载三星2纳米Exynos芯片 自研Titan年底问世
业界动态 · 2026-07-01

OpenAI无线耳机搭载三星2纳米Exynos芯片 自研Titan年底问世

OpenAI最近动作频频,目标已经非常明确:围绕其AI订阅服务,打造一个庞大的硬件生态系统,把用户牢牢锁定在自家闭环里。从GPT级别的AI模型、专用AI芯片,到一系列消费级设备,这个版图正在迅速铺开。先说耳机。据最新爆料,OpenAI正在研发一款内部代号Sweetpea的专用人工智能耳机。虽然具体细

闪极科技AI眼镜主打佩戴体验 开启智能实用新时代
业界动态 · 2026-07-01

闪极科技AI眼镜主打佩戴体验 开启智能实用新时代

2025年,AI眼镜赛道持续升温,各大厂商纷纷入局。在这场智能穿戴的浪潮中,闪极科技的动作尤为引人瞩目——一口气推出loomos AI拍摄眼镜L1与AI显示眼镜S1两大系列,精准瞄准行业痛点。这一次,闪极并未在传统的“墨镜+摄像头”路线上小修小补,而是从佩戴结构与底层逻辑入手,进行了一次系统性重塑。