Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni morphing meerkat kimlik avı kiti, kurbanların dns e -posta kayıtlarını kullanarak 114 markayı taklit et
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni morphing meerkat kimlik avı kiti, kurbanların dns e -posta kayıtlarını kullanarak 114 markayı taklit et

GenelSiber Güvenlik

Yeni morphing meerkat kimlik avı kiti, kurbanların dns e -posta kayıtlarını kullanarak 114 markayı taklit et

teknomers
Son güncelleme: 27 Mart 2025 20:16
teknomers
Paylaş
Paylaş


27 Mart 2025Ravie LakshmananE -posta Güvenliği / Kötü Yazılım

Siber güvenlik araştırmacıları, alan adı sisteminden yararlanan yeni bir Hizmet Olarak Kimlik Yardımı (PHAAS) platformuna ışık tuttular (DNS) Posta Değişimi (Mx) yaklaşık 114 markayı taklit eden sahte oturum açma sayfaları sunmak için kayıtlar.

DNS istihbarat firması Infoblox, Phaas’ın, kimlik avı kitinin ve takma adın altındaki aktivitenin arkasındaki aktörü izliyor Meerkat Morphing.

Şirket, “Kampanyaların arkasındaki tehdit oyuncusu genellikle ADTECH altyapısında açık yönlendirmelerden yararlanıyor, kimlik avı dağıtım için alanları tehlikeye atıyor ve çalınan kimlik bilgilerini telgraf da dahil olmak üzere çeşitli mekanizmalarla dağıtıyor.” Dedi. rapor Hacker News ile paylaşıldı.

Bir kampanya Phaas araç setinden yararlanmak belgelenmiş Kimlik avı e -postalarının, tıklandığında, alıcıyı telgrafla kimlik bilgilerini toplamak ve söndürme hedefi ile Cloudflare R2’de barındırılan sahte bir giriş sayfasına yönlendiren, söz konusu paylaşılan bir belgeye bağlantılar içerdiği ForcePoint tarafından.

Morphing Meerkat’ın binlerce spam e -postası verdiği tahmin ediliyor ve tehlikeye atılan WordPress web siteleri ve Güvenlik Açıklarını Açın Güvenlik filtrelerini atlamak için Google’ın sahip olduğu DoubleClick gibi reklam platformlarında.

Ayrıca, dünyanın dört bir yanındaki kullanıcıları hedeflemek için İngilizce, Korece, İspanyolca, Rusça, Almanca, Çince ve Japonca dahil olmak üzere bir düzineden fazla farklı dile dinamik olarak kimlik avı metnini çevirebilir.

Gizleme ve enflasyon yoluyla kod okunabilirliğini karmaşıklaştırmanın yanı sıra, kimlik avı açılış sayfaları, fare sağ tıklamasının ve klavye hotkey kombinasyonlarının kullanımını yasaklayan anti-analiz önlemlerini içerir Ctrl + S (web sayfasını HTML olarak kaydedin), Ctrl + U (web sayfası kaynak kodunu açın).

Ancak tehdit oyuncusunu gerçekten öne çıkaran şey, kurbanın e -posta servis sağlayıcısını (örn. Gmail, Microsoft Outlook veya Yahoo!) ve dinamik olarak sahte giriş sayfalarına hizmet etmek için Cloudflare veya Google’dan elde edilen DNS MX kayıtlarını kullanmasıdır. Kimlik avı kitinin MX kaydını tanıyamaması durumunda, bir Roundcube Oturum Açma sayfasına varsayılan olarak.

Infoblox, “Bu saldırı yöntemi kötü aktörler için avantajlıdır, çünkü e -posta servis sağlayıcısıyla güçlü bir şekilde ilgili web içeriği göstererek kurbanlara yönelik hedefli saldırıları gerçekleştirmelerini sağlar.” Dedi. “

“Genel kimlik avı deneyimi doğal hissediyor çünkü açılış sayfasının tasarımı SPAM e -postasının mesajı ile tutarlı. Bu teknik, aktörün kurbanın e -posta kimlik bilgilerini kimlik avı web formu aracılığıyla göndermesine yardımcı oluyor.”



siber-2

Bir uzmana göre Mart ayında budanacak 7 bitki
Baseus Adaman 140W incelemesi: bu harici pilin kapasitesi 24.000 mAh
AMD kayıt gelirini bildirdi, ancak AI için tahminlerle yatırımcıları hayal kırıklığına uğrattı
Oscar 2022 nasıl izlenir: Başlangıç ​​zamanı ve kablo olmadan canlı yayın
Overwatch 2 kahramanın yeniden çalışması, oyunun iki yıllık durgunluğun ardından ihtiyaç duyduğu şeydir
ETİKETLENDİ:ağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDNSFidye Yazılımları Kötü Yazılımhacker haberlerihacking newskayıtlarınıKimlikKitiKullanarakKurbanlarınmarkayıMeerKATmorphingnasıl hacklenirpostasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTaklitveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Muhtemelen en iyi Google Pixel tablet anlaşması, sınırlı bir süre için size 200 $ kazandıracak
Sonraki Makale Çalışma Gri mühürlerin boğulmayı önlemek için kan oksijenini izleyebileceğini bulur

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?