Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo kit de phishing de Morphing Meerkat imita 114 marcas utilizando registros de correo electrónico DNS de las víctimas
  • Tecnología

Nuevo kit de phishing de Morphing Meerkat imita 114 marcas utilizando registros de correo electrónico DNS de las víctimas

teknomers 27 de Mart de 2025 (Last updated: 27 de Mart de 2025) 3 minutes read
Nuevo kit de phishing de Morphing Meerkat imita 114 marcas


27 de marzo de 2025Ravie LakshmananSeguridad de correo electrónico / malware

Los investigadores de ciberseguridad han arrojado luz sobre una nueva plataforma de phishing como servicio (PHAAS) que aprovecha el sistema de nombres de dominio (DNS) intercambio de correo (Mx) Registros para servir páginas de inicio de sesión falsas que se hacen pasar por 114 marcas.

La firma de inteligencia de DNS Informlox está rastreando al actor detrás de los faas, el kit de phishing y la actividad relacionada bajo el apodo Morphing Meerkat.

“El actor de amenazas detrás de las campañas a menudo explota redireccionamientos abiertos sobre la infraestructura de Adtech, compromete los dominios para la distribución de phishing y distribuye las credenciales robadas a través de varios mecanismos, incluido el telegrama”, dijo la compañía en un informe compartido con las noticias del hacker.

Ciberseguridad

Uno de ellos campaña Aprovechar el kit de herramientas PHAAS fue documentado Por ForcePoint en julio de 2024, donde los correos electrónicos de phishing contenían enlaces a un supuesto documento compartido que, cuando se hizo clic, dirigía al destinatario a una página de inicio de sesión falsa alojada en Cloudflare R2 con el objetivo final de recopilar y exfiltrar las credenciales a través de Telegram.

Se estima que Morphing Meerkat ha entregado miles de correos electrónicos de spam, con los mensajes de phishing utilizando sitios web comprometidos de WordPress y Vulnerabilidades de redirección abierta en plataformas publicitarias como DoubleClick propiedad de Google para evitar los filtros de seguridad.

También es capaz de traducir el texto de contenido de phishing dinámicamente en más de una docena de idiomas diferentes, incluidos inglés, coreano, español, ruso, alemán, chino y japonés, para atacar a los usuarios de todo el mundo.

Además de complicar la legibilidad del código a través de la ofuscación y la inflación, las páginas de destino de phishing incorporan medidas anti-análisis que prohíben el uso del clic derecho del mouse, así como las combinaciones de teclado de teclado Ctrl + S (guarde la página web como HTML), Ctrl + U (abra el código fuente de la página web).

Ciberseguridad

Pero lo que hace que el actor de amenaza se destaque es su uso de registros DNS MX obtenidos de Cloudflare o Google para identificar al proveedor de servicios de correo electrónico de la víctima (por ejemplo, Gmail, Microsoft Outlook o Yahoo!) y atender dinámicamente páginas de inicio de sesión falsas. En el caso de que el kit de phishing no pueda reconocer el registro MX, el valor predeterminado es una página de inicio de sesión de RoundCube.

“Este método de ataque es ventajoso para los malos actores porque les permite llevar a cabo ataques específicos a las víctimas al mostrar contenido web fuertemente relacionado con su proveedor de servicios de correo electrónico”, dijo Infloxox. “

“La experiencia general de phishing se siente natural porque el diseño de la página de destino es consistente con el mensaje del correo electrónico spam. Esta técnica ayuda al actor a engañar a la víctima para que envíe sus credenciales de correo electrónico a través del formulario de phishing”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Dedecker después de la aprobación de Access Road Middelkerke: "Esto casi se siente como una redención"
Next: Loretta Schrijver habló sobre su enfermedad como un ‘tejido’ y se mantuvo optimista hasta el último minuto

Related Stories

¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026
Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026
Rivian acusada de prometer demasiada autonomía en sus primeros vehículos
  • Tecnología

Rivian acusada de prometer demasiada autonomía en sus primeros vehículos eléctricos

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Cricket masculino de Inglaterra: Root ‘como un buen vino’ al superar los 14,000 runs en Test

teknomers 20 de Haziran de 2026
  • General

Fundador de Ubisoft, creador de Assassin’s Creed, fallece en un accidente aéreo en el oeste de Francia

teknomers 20 de Haziran de 2026
Túnez-Japón: ¿a qué hora y en qué canal ver el
  • Deporte

Túnez-Japón: ¿a qué hora y en qué canal ver el partido del grupo F de la Copa del Mundo?

teknomers 20 de Haziran de 2026
  • Cultura

« Gracias a Iron Maiden por haber sido nuestro telonero »: el triunfo de Ultra Vomit ante más de 50,000 fans en el Hellfest

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.