Quantum Route Redirect PhaaS dünya çapındaki Microsoft 365 kullanıcılarını hedefliyor

8 ay önce

Quantum Route Redirect adlı yeni bir kimlik avı otomasyon platformu, Microsoft 365 kullanıcılarının kimlik bilgilerini çalmak için yaklaşık 1.000 alan adını kullanıyor.

Kit, daha az beceriye sahip tehdit aktörlerinin en az çabayla maksimum sonuçlara ulaşmasını sağlamak için kimlik avı etki alanlarıyla önceden yapılandırılmış olarak gelir.

Ağustos ayından bu yana, güvenlik farkındalığı şirketi KnowBe4'teki analistler, neredeyse dörtte üçü ABD'de olmasına rağmen, geniş bir coğrafyada yaygın olarak kullanılan Kuantum Rota Yönlendirmesi (QRR) saldırılarını fark ettiler.

Kitin, trafiğin kötü amaçlı alanlara yeniden yönlendirilmesinden kurbanların izlenmesine kadar bir kimlik avı saldırısının tüm aşamalarını kapsayabilen "gelişmiş bir otomasyon platformu" olduğu söyleniyor.

Saldırılar, DocuSign isteği, ödeme bildirimi, kaçırılan sesli mesaj veya QR kodu gibi görünen kötü amaçlı bir e-postayla başlar.

E-postalar, hedefleri belirli bir modeli izleyen bir URL'de barındırılan bir kimlik bilgisi toplama sayfasına yönlendirir.

KnowBe4 şöyle açıklıyor: "Araştırmacılarımız ayrıca alan URL'lerinin sürekli olarak "/([\w\d-]+\.){2}[\w]{,3}\/quantum.php/" modelini izlediğini ve genellikle park edilmiş veya güvenliği ihlal edilmiş alanlarda barındırıldığını gözlemledi."

"Meşru alan adlarında barındırma seçeneği, bu saldırıların insan hedeflerini sosyal olarak tasarlamaya yardımcı olabilir."

KnowBe4, QRR kimlik avı sayfalarını barındıran yaklaşık 1000 alan adı tespit ettiğini söylüyor.

Yerleşik bir filtreleme mekanizmasının botlar ve insan ziyaretçiler arasında ayrım yapabildiğini söyleyen araştırmacılar, QRR'nin potansiyel kurbanları bir kimlik avı sayfasına yönlendirebildiğini, e-posta güvenlik araçları gibi otomatik sistemlerin ise zararsız sitelere gönderildiğini ekledi.

QRR'deki merkezi trafik yönlendirme sistemi, yönlendirme görevlerini otomatik olarak gerçekleştirdiğinden, operatörler, gerçek ve insan olmayan ziyaretçilerin sayısının gerçek zamanlı olarak kaydedildiği kontrol panelinde ilgili istatistikleri görüntüleyebilir.

KnowBe4, QRR kimlik avı kitinin 90 ülkede Microsoft 365 hesaplarını hedef aldığını gözlemledi ancak saldırıların %76'sı ABD'deki kullanıcılara yönelikti.

Araştırmacılar, URL tarama teknolojilerinden kaçınmak için kullanılan yöntemler nedeniyle Quantum Route Redirect kullanımının artmasını bekliyor.

Bu yılın başlarında öne çıkan benzer hizmetler arasında VoidProxy, Darcula, Morphing Meerkat ve Tycoon2FA yer alıyor.

Ancak bu tehdide karşı koruma sağlayabilecek savunma yöntemleri vardır.

KnowBe4 analistleri, kimlik avı girişimlerini tespit edebilecek güçlü URL filtrelemenin yanı sıra, kullanıcının kimlik bilgilerinin çalınması durumunda hesapları güvenlik ihlali işaretlerine karşı izleyebilecek araçların uygulanmasını öneriyor.

Güncelleme 11/12 - Beazley Güvenlik Laboratuvarları ayrıca Quantum Route Redirect altyapısını daha önce analiz etti ve bulgularını burada yayınladı.

Bütçe mevsimi! 300'den fazla CISO ve güvenlik lideri, önümüzdeki yıl için nasıl planlama, harcama ve önceliklendirme yaptıklarını paylaştı. Bu rapor onların içgörülerini derleyerek okuyucuların stratejileri karşılaştırmasına, ortaya çıkan trendleri belirlemesine ve 2026'ya girerken önceliklerini karşılaştırmasına olanak tanıyor.

Üst düzey liderlerin yatırımı nasıl ölçülebilir etkiye dönüştürdüğünü öğrenin.

Microsoft ve Cloudflare, devasa RaccoonO365 kimlik avı hizmetini sekteye uğrattı

Yeni VoidProxy kimlik avı hizmeti Microsoft 365 ve Google hesaplarını hedefliyor

Microsoft Teams, kötü amaçlı URL'lere ve tehlikeli dosya türlerine karşı koruma sağlıyor

Microsoft, Microsoft 365 tamamlayıcı uygulamalarında daha fazla Copilot özelliği vaat ediyor

LinkedIn kimlik avı, sahte yönetim kurulu davetleriyle finans yöneticilerini hedef alıyor

Kaynak: Bleeping Computer

More Posts