• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Il nuovo package di phishing Meerkat Morphing imita 114 marchi usando i document di e -mail DNS delle vittime

Michele by Michele
28/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


27 marzo 2025Ravie LakshmananSicurezza / malware e -mail

Morphing Meerkat Phishing

I ricercatori della sicurezza informatica hanno fatto luce su una nuova piattaforma di phishing-as-a-service (PHAAS) che sfrutta il sistema di nomi di dominio (DNS) Scambio di posta (MX) Document per servire false pagine di accesso che impersonano circa 114 marchi.

La società di intelligence DNS Infoblox sta monitorando l’attore dietro i Phaas, il package di phishing e l’attività correlata sotto il moniker Morphing Meerkat.

“L’attore di minaccia dietro le campagne spesso sfrutta i reindirizzamenti aperti sull’infrastruttura adtech, compromette i domini per la distribuzione del phishing e distribuisce credenziali rubate attraverso diversi meccanismi, tra cui Telegram”, ha affermato la società in A rapporto condiviso con le notizie di hacker.

Sicurezza informatica

Uno di questi campagna Sfruttare il toolkit di Phaas period documentato di Forcepoint nel luglio 2024, in cui le e -mail di phishing contenevano collegamenti a un presunto documento condiviso che, se cliccata, ha diretto il destinatario a una pagina di accesso falsa ospitata su Cloudflare R2 con l’obiettivo finale di raccogliere ed esfiltrare le credenziali tramite Telegram.

Si stima che Morphing Meerkat abbia consegnato migliaia di e -mail di spam, con i messaggi di phishing che utilizzano siti Net WordPress compromessi e Vulnerabilità di reindirizzamento aperto Su piattaforme pubblicitarie come DoubleClick di proprietà di Google per bypassare i filtri di sicurezza.

È inoltre in grado di tradurre dinamicamente il testo del contenuto di phishing in oltre una dozzina di lingue various, tra cui inglese, coreano, spagnolo, russo, tedesco, cinese e giapponese, per indirizzare gli utenti in tutto il mondo.

Oltre a complicare la leggibilità del codice tramite offuscamento e inflazione, le pagine di atterraggio di phishing incorporano misure anti-analisi che proibiscono l’uso del tasto destro del mouse e le combinazioni di tastiera di tastiera CTRL + S (salva la pagina Net come HTML), Ctrl + U (aprire il codice sorgente della pagina Net).

Sicurezza informatica

Ma ciò che distingue l’attore delle minacce è il suo uso dei document MX DNS ottenuti da CloudFlare o Google per identificare il fornitore di servizi di posta elettronica della vittima (EG, Gmail, Microsoft Outlook o Yahoo!) e servire dinamicamente pagine di accesso false. Nel caso in cui il package di phishing non sia in grado di riconoscere il document MX, predefinito a un Roundcube pagina di accesso.

“Questo metodo di attacco è vantaggioso per i cattivi attori perché consente loro di effettuare attacchi mirati alle vittime mostrando contenuti Net fortemente correlati al loro fornitore di servizi di posta elettronica”, ha affermato Infoblox. “

“L’esperienza complessiva di phishing sembra naturale perché la progettazione della pagina di destinazione è coerente con il messaggio di E-mail SPAM. Questa tecnica aiuta l’attore indurre la vittima a presentare le loro credenziali e -mail tramite il modulo Net di phishing.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: delleDNSimitakitmailmarchiMeerkatMorphingNuovoPhishingrecordusandovittime
Michele

Michele

Next Post
La nuova funzione dell’app per iPhone di Fb riporta l’orologio al 2007

La nuova funzione dell'app per iPhone di Fb riporta l'orologio al 2007

Recommended.

DeepSeek AI Costo e implicazioni di ricerca AGI: Dario Amodei

Il modello di ragionamento AI di prossima generazione potrebbe essere presto qui

25/02/2025
Non puoi lanciare con il tuo Chromecast? Ecco cosa sta succedendo

Non puoi lanciare con il tuo Chromecast? Ecco cosa sta succedendo

10/03/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Geometric Future presenta nuovi casi e accessori per PC su Computex 2025

18/05/2025
PowerBeats Professional 2 disponibile per il prezzo più basso di sempre di $ 199,95, oltre a Beats Capsule a $ 99,95 e altro ancora

PowerBeats Professional 2 in vendita per un prezzo file di $ 199,95 questo advantageous settimana

17/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved