安全专家发现利用多层跳转技术窃取 Microsoft 365 登录凭证的新型钓鱼攻击
网络安全研究人员近日披露了一种新型钓鱼攻击活动的安全细节 ,攻击者通过滥用Proofpoint和Intermedia的专家证链接封装服务来隐藏恶意负载 ,从而绕过防御系统。发现

Cloudflare电子邮件安全团队指出 :"Proofpoint等厂商设计的链接封装服务旨在通过将所有点击的URL路由至扫描服务来保护用户 ,使其能够在点击时拦截已知的多层t登钓鱼恶意目标 。虽然这对已知威胁有效,跳转但如果封装链接在点击时未被扫描器标记,技术攻击仍可能成功。香港云服务器新型"
过去两个月观察到的攻击攻击活动再次表明 ,威胁行为者如何利用合法功能和可信工具来实施恶意行为——在本案例中,安全就是专家证将受害者重定向至Microsoft 365钓鱼页面。值得注意的发现是,这种链接封装服务的利用录凭滥用需要攻击者先未经授权访问组织内已启用该功能的电子邮件账户 ,这样从该账户发送的多层t登钓鱼任何包含恶意URL的高防服务器邮件都会自动被重写为封装链接(例如urldefense.proofpoint[.]com/v2/url?u=<恶意网站>)。
多层跳转技术剖析另一个关键点是跳转Cloudflare所称的"多层跳转滥用":攻击者首先使用Bitly等URL缩短服务隐藏恶意链接 ,然后通过受Proofpoint保护的账户在电子邮件中发送缩短后的链接,使其被二次隐藏 。这种行为实际上创建了一个重定向链,URL在将受害者导向钓鱼页面前会经过Bitly和Proofpoint URL Defense两重混淆 。
多样化攻击手法在这家网络基础设施公司观察到的攻击中,钓鱼邮件伪装成语音邮件通知,亿华云诱使收件人点击链接收听,最终将其导向伪造的Microsoft 365钓鱼页面以窃取凭证。其他感染链变种采用相同技术 ,在邮件中通知用户Microsoft Teams收到文档,诱骗他们点击陷阱超链接 。第三种变体则冒充Teams邮件 ,声称有未读消息,点击邮件中的"在Teams中回复"按钮会将用户重定向至凭证收集页面 。
Cloudflare表示:"通过使用合法的urldefense[.]proofpoint[.]com和url[.]emailprotection URL隐藏恶意目标,这些钓鱼活动对可信链接封装服务的源码下载滥用显著提高了攻击成功率。"
SVG文件成为新型攻击载体这一发展正值钓鱼攻击激增之际 ,攻击者利用可缩放矢量图形(SVG)文件绕过传统反垃圾邮件和反钓鱼防护 ,发起多阶段恶意软件感染 。新泽西州网络安全与通信集成单元(NJCCIC)上月指出:"与JPEG或PNG文件不同 ,SVG文件采用XML编写,支持JavaScript和HTML代码 。它们可以包含脚本 、超链接和交互元素,攻击者可通过在无害的SVG文件中嵌入恶意代码加以利用。"
伪造Zoom会议的新型钓鱼研究人员还观察到钓鱼活动在邮件中嵌入伪造的云计算Zoom视频会议链接,点击后会触发重定向链,先跳转至模仿真实界面的虚假页面 ,随后显示"会议连接超时"消息,最终导向要求输入凭证以重新加入会议的钓鱼页面 。Cofense在近期报告中指出:"不幸的是,受害者并非重新加入 ,其凭证连同IP地址 、国家和地区信息会通过以安全加密通信著称的模板下载Telegram消息应用外泄 ,最终必然落入威胁行为者手中 。"
相关文章
威胁建模是指识别并评估如何管理应用系统中安全弱点的过程,可以帮助企业更快速地发现信息化系统应用过程中的安全隐患,更清楚地了解安全建设需求,从而更有效地建立安全防御体系。在实际应用中,威胁建模的主要类型2025-12-07
Top10VPN在一项研究中指出:“网络主机若接受隧道数据包却不验证发送者身份,就可能被劫持以执行匿名攻击并获得对其网络的访问权限。”该研究是与鲁汶大学(KU Leuven)的教2025-12-07
企业运营技术OT)安全已经取得了长足的进步,但随着时间的推移,挑战也在不断增加。早期,OT 系统与外部网络完全隔离,使其本质上是安全的。那时安全并非生产制造领域考虑的首要因素,而是着重于确保稳定可靠的2025-12-07
利用 Microsoft Graph API,Outlook 成恶意软件传播新渠道
近日,研究人员发现了一种新型恶意软件系列,通过Microsoft Graph API利用Microsoft Outlook作为通信渠道。这一复杂的恶意软件包括一个自定义加载程序和一个后门,分别被称为P2025-12-07
Chrome 0 day漏洞被用于Candiru监控恶意软件。研究人员发现以色列监控软件厂商Candiru使用谷歌Chrome 浏览器0 day漏洞来监控位于中东地区的记者和特殊人群。CVE-20222025-12-07
勒索软件在2025年仍是网络安全领域的首要威胁,其攻击模式已从机会主义行为演变为具有商业运营效率的成熟犯罪产业。最新研究表明,勒索软件被列为今年最受关注的安全威胁,其中AI驱动的变种尤其引发安全专家担2025-12-07

最新评论