Quantum Route Redirect driver storskaliga nätfiskeattacker mot Microsoft 365-användare genom att automatisera omdirigeringar, stöld av inloggningsuppgifter och filtrering av besökare. Quantum Route Redirect-plattformen visar hur phishing-as-a-service-modeller nu använder automatisering för att öka räckvidd och effektivitet. Kampanjen omfattar dussintals länder och bygger på komprometterade domäner som ser ofarliga ut vid en första granskning.
Hur kampanjen fungerar
Angripare börjar med att skicka e-post som utger sig för att komma från betrodda tjänster. Dessa meddelanden hänvisar ofta till missade röstmeddelanden, utgående dokument eller betalningsproblem. Varje meddelande leder offren till en länk som omdirigerar genom Quantum Route Redirect-infrastrukturen. Omdirigeringskedjan använder två nivåer av subdomäner och en signaturväg som slutar med ”quantum.php”, vilket hjälper angriparna att organisera kampanjer och spåra offer.
Plattformen använder omkring 1 000 domäner som inkluderar komprometterade webbplatser och parkerade resurser. Dessa domäner fungerar som omdirigeringspunkter, nätfiskesidor eller spårningsnoder. Skalan minskar effektiviteten hos traditionella blockeringslistor eftersom många omdirigeringsdomäner är okända eller tidigare legitima.
Quantum Route Redirect filtrerar besökare innan en nätfiskesida levereras. Automatiserade skannrar och säkerhetsverktyg får ofarligt innehåll, medan verkliga användare hamnar på en klonad Microsoft 365-inloggningssida. Angripare samlar in inloggningsuppgifter i realtid och använder dem ofta direkt för att få åtkomst till molntjänster. Denna taktik ökar chansen till framgång innan upptäckt sker.
Varför Quantum Route Redirect är effektivt
Angriparna lyckas eftersom de automatiserar nätfiskeprocessen i stället för att förlita sig på tekniska sårbarheter. Quantum Route Redirect-modellen tar bort etableringsbarriärer genom att hantera omdirigeringar, hosting och filtrering av besökare. Denna design gör att hotaktörer med begränsad teknisk förmåga kan driva kampanjer i global skala.
Användningen av komprometterade eller tidigare betrodda domäner ger attackerna hög initial trovärdighet. Omdirigeringsflödet döljer den slutliga nätfiskesidan tillräckligt länge för att kringgå enklare länkskanningsverktyg. Kampanjen riktar sig också till användare i mer än nittio länder. Den största aktiviteten finns i USA, men betydande aktivitet syns även i Europa, Asien och Latinamerika.
Försvarsåtgärder
Organisationer kan minska exponeringen genom att införa starka identitetskontroller. Phishing-resistenta MFA-metoder ger det mest tillförlitliga skyddet mot stöld av inloggningsuppgifter. Övervakning av inloggningar för ovanliga platser och snabb användning av stulna uppgifter hjälper säkerhetsteam att upptäcka kompromettering tidigt.
Användarutbildning bör betona misstänkta notifieringar och oönskade dokumentvarningar. E-postsäkerhetsverktyg bör analysera omdirigeringskedjor, inte enbart den slutliga landningssidan. URL-filtreringssystem måste flagga domäner med oregelbundna subdomänstrukturer och senaste konfigurationsändringar.
Nätverksövervakning bör spåra plötsliga ökningar av autentiseringsförsök och upprepade inloggningsfel. Snabb isolering av drabbade konton förhindrar lateral rörelse efter en initial kompromettering.
Slutsats
Quantum Route Redirect-kampanjen visar hur phishing-as-a-service-plattformar förstärker globala angrepp för att stjäla inloggningsuppgifter genom automatisering och domänrotation. Angriparna utnyttjar tilliten till välkända notifieringar och döljer skadlig aktivitet bakom lager av omdirigeringar. Stark identitetssäkerhet, beteendeövervakning och utbildade användare är avgörande för att minska effekten av dessa utvecklande nätfiskemodeller.


0 svar till ”Quantum Route Redirect riktar in sig på Microsoft 365-användare globalt”