安全专家发现利用多层跳转技术窃取 Microsoft 365 登录凭证的新型钓鱼攻击
网络安全研究人员近日披露了一种新型钓鱼攻击活动的安全细节 ,攻击者通过滥用Proofpoint和Intermedia的专家证链接封装服务来隐藏恶意负载,从而绕过防御系统 。发现

Cloudflare电子邮件安全团队指出:"Proofpoint等厂商设计的链接封装服务旨在通过将所有点击的URL路由至扫描服务来保护用户,使其能够在点击时拦截已知的多层t登钓鱼恶意目标。虽然这对已知威胁有效,跳转但如果封装链接在点击时未被扫描器标记,技术攻击仍可能成功 。服务器租用新型"
过去两个月观察到的攻击攻击活动再次表明,威胁行为者如何利用合法功能和可信工具来实施恶意行为——在本案例中,安全就是专家证将受害者重定向至Microsoft 365钓鱼页面 。值得注意的发现是,这种链接封装服务的利用录凭滥用需要攻击者先未经授权访问组织内已启用该功能的电子邮件账户,这样从该账户发送的多层t登钓鱼任何包含恶意URL的免费模板邮件都会自动被重写为封装链接(例如urldefense.proofpoint[.]com/v2/url?u=<恶意网站>) 。
多层跳转技术剖析另一个关键点是跳转Cloudflare所称的"多层跳转滥用" :攻击者首先使用Bitly等URL缩短服务隐藏恶意链接,然后通过受Proofpoint保护的账户在电子邮件中发送缩短后的链接,使其被二次隐藏 。这种行为实际上创建了一个重定向链,URL在将受害者导向钓鱼页面前会经过Bitly和Proofpoint URL Defense两重混淆。
多样化攻击手法在这家网络基础设施公司观察到的攻击中 ,钓鱼邮件伪装成语音邮件通知 ,香港云服务器诱使收件人点击链接收听,最终将其导向伪造的Microsoft 365钓鱼页面以窃取凭证 。其他感染链变种采用相同技术,在邮件中通知用户Microsoft Teams收到文档 ,诱骗他们点击陷阱超链接。第三种变体则冒充Teams邮件 ,声称有未读消息,点击邮件中的"在Teams中回复"按钮会将用户重定向至凭证收集页面。
Cloudflare表示 :"通过使用合法的urldefense[.]proofpoint[.]com和url[.]emailprotection URL隐藏恶意目标,这些钓鱼活动对可信链接封装服务的源码下载滥用显著提高了攻击成功率 。"
SVG文件成为新型攻击载体这一发展正值钓鱼攻击激增之际 ,攻击者利用可缩放矢量图形(SVG)文件绕过传统反垃圾邮件和反钓鱼防护,发起多阶段恶意软件感染 。新泽西州网络安全与通信集成单元(NJCCIC)上月指出:"与JPEG或PNG文件不同 ,SVG文件采用XML编写 ,支持JavaScript和HTML代码。它们可以包含脚本 、超链接和交互元素,攻击者可通过在无害的SVG文件中嵌入恶意代码加以利用 。"
伪造Zoom会议的新型钓鱼研究人员还观察到钓鱼活动在邮件中嵌入伪造的源码库Zoom视频会议链接,点击后会触发重定向链 ,先跳转至模仿真实界面的虚假页面 ,随后显示"会议连接超时"消息 ,最终导向要求输入凭证以重新加入会议的钓鱼页面。Cofense在近期报告中指出 :"不幸的是 ,受害者并非重新加入,其凭证连同IP地址 、国家和地区信息会通过以安全加密通信著称的高防服务器Telegram消息应用外泄,最终必然落入威胁行为者手中 。"
相关文章

24小时内成功扛住419TB攻击流量,Akamai为你的DDoS防御策略划重点
2024年7月15日,以色列一家大型金融服务公司遭遇了一次极大规模的DDoS攻击,这次高度复杂且高流量的攻击持续了近24小时。据报道称,就在同一天,以色列其他金融机构也遭遇了宕机和停机,可能同样是由于2025-12-07
为了最大限度地保障自身网络安全,组织可能会部署防火墙、VPN、反病毒软件、带有视网膜扫描仪的多重加密备份等防御设备,但是如果只有区区 100 美元的网络安全预算,网络专家们该如何做安全防护工作?针对这2025-12-07
如何设计安全可靠的 API ?下图列出了 12 条原则。图片01 使用 HTTPS数据加密:HTTPS 对客户端和服务器之间传输的数据进行加密。它使用 TLS 或其前身 SSL 对通信进行加密。这种加2025-12-07
随着我们进入新的一年,了解可能影响多云环境的威胁只是第一步。下一步是制定更灵活、更全面的安全战略。随着攻击者变得越来越具创新精神,企业也需要加快步伐,做同样的事情。随着人工智能和量子计算的发展,我们需2025-12-07
据BleepingComputer消息,澳大利亚最主要的非银行类贷款机构Firstmac日前遭遇了一起由网络攻击导致的数据泄露事件,被称为Embargo的勒索软件团伙从该公司窃取了超过500G的数据。2025-12-07
引言钱包盗贼Wallet Drainers)是一种与加密货币相关的恶意软件,在过去的一年中取得了巨大的“成功”。这些软件部署在钓鱼网站上,诱骗用户签署恶意交易,从而从他们的加密货币钱包中窃取资产。这些2025-12-07

最新评论