网易首页 > 网易号 > 正文 申请入驻

【安全圈】注意!黑客利用 DNS MX 记录动态创建超 100 品牌虚假登录页面

0
分享至

关键词

网络钓鱼

一种复杂的网络钓鱼活动已经出现,它创造性地利用了域名系统(DNS)的邮件交换(MX)记录,能够根据受害者的电子邮件提供商,动态地展示量身定制的虚假登录页面。

这种攻击可以模仿超过 100 个品牌,代表了网络钓鱼技术的重大演进,创建出了极具说服力的仿冒页面,用户很难将其与合法的登录页面区分开来。

这种威胁始于包含恶意链接的垃圾邮件,这些邮件会通过一系列步骤将受害者重定向到网络钓鱼的着陆页面。

这些邮件通常会围绕账户停用或文件交付等事宜使用紧急措辞,诱使用户点击嵌入的超链接。

这些链接通常指向已被攻陷的 WordPress 网站、免费网络托管服务上的欺诈账户,或者利用广告网络上的开放式重定向来绕过电子邮件安全系统。

Infoblox 的研究人员确定了此次活动背后的威胁行为者为 “Morphing Meerkat”,它似乎运营着一个复杂的网络钓鱼即服务(PhaaS)平台。

这一评估是基于自 2020 年 1 月以来在多个活动中观察到的一致的策略、技术和流程得出的。该活动在保持核心基础设施的同时,不断发展其攻击能力。

技术实现方式

此次网络钓鱼活动特别危险的地方在于,它能够根据受害者的电子邮件域名,从 114 种不同的特定品牌网络钓鱼模板中选择一个来展示。

网络钓鱼工具包使用来自 Google 或 Cloudflare 的基于 HTTPS 的 DNS(DoH)服务进行 DNS MX 记录查找,这样它无需维护一个庞大的域名映射数据库,就能精确识别受害者的电子邮件服务提供商。

其技术实现依赖于查询公共 DNS 服务的 JavaScript 函数,如下面这个来自网络钓鱼工具包的代码片段所示:

async function getMXRecord(domain) {
try {
const response = await fetch(`https://dns.google/resolve?name=${domain}&type=MX`);
const data = await response.json();
if (data && data.Answer && data.Answer.length > 0) {
const mxRecords = data.Answer.map(record => `${record.data}`).join(‘\n’);
return mxRecords;
} else {
return ‘no-mx’;
}
} catch (error) {
return ‘MX-Error’;
}}

然后,网络钓鱼工具包会将返回的 MX 记录映射到匹配的网络钓鱼模板上,并自动用受害者的电子邮件地址填充用户名字段。

如果受害者提交了他们的凭据,这些数据将通过电子邮件、PHP 脚本、AJAX 请求或像 Telegram 这样的消息平台泄露给攻击者。

为了逃避检测,该工具包采用了多种安全技术,包括代码混淆、键盘监控以防止检查,以及在窃取凭据后智能重定向到合法网站。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
补贴退场,中国电动车热潮如何酿成万亿财政黑洞?

补贴退场,中国电动车热潮如何酿成万亿财政黑洞?

华庭讲美食
2026-06-22 01:58:50
“坚决不招暑假工!”女老板吐槽火了,大学生的反应证明她说的对

“坚决不招暑假工!”女老板吐槽火了,大学生的反应证明她说的对

林林先生
2026-06-22 10:18:06
只剩下6511亿美元,中方再“抛”美债后,最大接盘国家浮出水面?

只剩下6511亿美元,中方再“抛”美债后,最大接盘国家浮出水面?

混沌录
2026-06-22 17:59:31
央视曝光!多款水果跌落神坛,滥用甜味剂8000倍甜度、违规防腐剂

央视曝光!多款水果跌落神坛,滥用甜味剂8000倍甜度、违规防腐剂

涵豆说娱
2026-06-23 06:33:31
汶川地震后,给中国捐款最多的国家是谁?如今还联系吗

汶川地震后,给中国捐款最多的国家是谁?如今还联系吗

壹知眠羊
2026-06-12 07:18:21
75岁爸爸照顾6岁女儿,74岁妈妈脑梗住院!坦言时间不够用,想多活几十年!网友吵翻

75岁爸爸照顾6岁女儿,74岁妈妈脑梗住院!坦言时间不够用,想多活几十年!网友吵翻

新民晚报
2026-06-21 19:36:03
伊朗总统强调决不放弃铀浓缩,特朗普隔空警告:管好你的嘴

伊朗总统强调决不放弃铀浓缩,特朗普隔空警告:管好你的嘴

澎湃新闻
2026-06-22 17:39:00
越南前领导人黎笋的长子在采访中称,当年越南对华采取军事行动

越南前领导人黎笋的长子在采访中称,当年越南对华采取军事行动

磊子讲史
2026-06-16 15:09:05
马筱梅回应不接大S儿女回北京:你觉得我还能有多大的话语权吗?

马筱梅回应不接大S儿女回北京:你觉得我还能有多大的话语权吗?

韩小娱
2026-06-23 07:15:07
华为余承东谈享界G9设计,称造型团队希望展现不一样的硬派美学

华为余承东谈享界G9设计,称造型团队希望展现不一样的硬派美学

IT之家
2026-06-22 14:59:45
丰田第六代THS混合动力亮相,综合续航一千四百公里,冲击国产混动市场

丰田第六代THS混合动力亮相,综合续航一千四百公里,冲击国产混动市场

华庭讲美食
2026-06-22 18:12:41
吃错药闹乌龙!罗永浩怒撕百万医疗大V博主:流量流氓

吃错药闹乌龙!罗永浩怒撕百万医疗大V博主:流量流氓

雷科技
2026-06-22 17:39:06
今年亚洲游泳单项成绩排名,中国队女子项目占优,男子面临挑战

今年亚洲游泳单项成绩排名,中国队女子项目占优,男子面临挑战

体娱一家亲
2026-06-22 22:48:52
新华社权威快报|端午节假期国内出游1.24亿人次

新华社权威快报|端午节假期国内出游1.24亿人次

新华社
2026-06-22 18:19:31
金鼎轩20年老店闭店,网友“赶紧跑下楼来吃”!北京这些地方还能吃到…

金鼎轩20年老店闭店,网友“赶紧跑下楼来吃”!北京这些地方还能吃到…

北京商报
2026-06-23 00:50:49
帕雷德斯:梅西依然让我们感到惊讶,这是一种荣幸

帕雷德斯:梅西依然让我们感到惊讶,这是一种荣幸

懂球帝
2026-06-23 03:58:06
她说“喝完水感觉迷迷糊糊了”……采访时,她的嘴巴开始不受控地颤抖

她说“喝完水感觉迷迷糊糊了”……采访时,她的嘴巴开始不受控地颤抖

北青网-北京青年报
2026-06-22 10:56:17
一只代码,AI新闻你算没白看

一只代码,AI新闻你算没白看

灰度测试中
2026-06-22 02:50:16
二战士兵怎么解决生理需求的?德国最好笑,美国最实用

二战士兵怎么解决生理需求的?德国最好笑,美国最实用

月光作笺a
2026-06-02 00:10:43
房子遭人强拆,因反抗坐3年牢!出狱后扬言:不赢官司就杀人

房子遭人强拆,因反抗坐3年牢!出狱后扬言:不赢官司就杀人

就一点
2026-04-24 17:46:47
2026-06-23 08:35:00
安全圈
安全圈
国内首家大安全概念新媒体
6679文章数 4688关注度
往期回顾 全部

科技要闻

SpaceX、谷歌重挫,市值蒸发超5000亿美元

头条要闻

媒体:对美接连祭出两份"管控名单" 北京明确释放信号

头条要闻

媒体:对美接连祭出两份"管控名单" 北京明确释放信号

体育要闻

法国球星祝中国队下届世界杯取得好成绩

娱乐要闻

陪睡陪玩是皮毛,向佐揭内娱暗规则

财经要闻

前美联储主席格林斯潘去世 享年100岁

汽车要闻

华为智驾ADS限时优惠月底结束 7月1日前下订立省3000元

态度原创

教育
时尚
游戏
亲子
军事航空

教育要闻

河北省志愿填报风险和机会讲解,分 5个分数段,分别讲清填报策略与避坑要点#志愿填报##河北省志愿填报...

羞辱妈妈的烂梗,越来越歹毒了

《幻想水浒传 STAR LEAP》上架Steam 新截图曝光

亲子要闻

何猷君儿子幼儿园毕业!这场面,我等普通父母看傻了

军事要闻

东风-17发射状态首次公开 多车齐射场面硬核

无障碍浏览 进入关怀版