Quantum Route Redirect: Az új phishing automatizációs platform, amely Microsoft 365 felhasználók adatait lopja

nov 10, 2025 | Tech

A kiberbiztonság világában folyamatosan megjelennek új fenyegetések, amelyek egyre kifinomultabb módszerekkel próbálják megszerezni a felhasználók érzékeny adatait. Egy ilyen friss és aggasztó jelenség a Quantum Route Redirect (QRR) nevű phishing automatizációs platform, amely jelenleg mintegy 1000 különböző domainen keresztül támadja a Microsoft 365 felhasználókat.

Mi az a Quantum Route Redirect (QRR)?

A Quantum Route Redirect egy fejlett, automatizált phishing eszköz, amelyet úgy terveztek, hogy a lehető legkevesebb szakértelemmel rendelkező támadók is hatékonyan tudjanak adatlopást végrehajtani. A platform előre konfigurált phishing domainekkel érkezik, így a támadók könnyedén elindíthatják kampányaikat anélkül, hogy saját maguknak kellene bonyolult technikai beállításokat végezniük.

A QRR működése és támadási folyamata

A támadás első lépése egy megtévesztő e-mail kiküldése, amely különféle hivatalosnak tűnő értesítések formájában érkezik:

  • DocuSign aláírási kérelemnek álcázott üzenet
  • Fizetési értesítés
  • Elmaradt hangposta értesítés
  • QR-kódot tartalmazó üzenet

Ezek az e-mailek arra ösztönzik a címzetteket, hogy kattintsanak egy linkre, amely egy hitelesnek tűnő, de valójában adathalász oldalra irányítja őket. Ez az oldal jellemzően egy olyan URL-en található, amely megfelel a következő mintának: /([wd-]+.){2}[w]{,3}/quantum.php/. A KnowBe4 kutatói megfigyelték, hogy ezek az oldalak gyakran parkolt vagy feltört valódi domaineken futnak, ami tovább növeli a megtévesztés hatékonyságát.

A QRR technikai jellemzői és előnyei a támadók számára

A Quantum Route Redirect egyik legnagyobb előnye a támadók számára az automatizált forgalomirányítási rendszer. Ez a rendszer képes megkülönböztetni az emberi látogatókat az automatizált botoktól vagy biztonsági szkennerektől. Míg az emberi áldozatokat közvetlenül az adathalász oldalra irányítja, addig az automatikus rendszereket – például e-mail biztonsági eszközöket – ártalmatlan oldalakra tereli.

Ezzel a módszerrel jelentősen csökkenthető annak az esélye, hogy a biztonsági rendszerek felismerjék és blokkolják a támadást. A QRR operátorai valós időben követhetik a látogatók számát és típusát egy központi irányítópulton keresztül, így pontos statisztikákat kapnak arról, hány valódi potenciális áldozatot sikerült becsapniuk.

Földrajzi eloszlás és célpontok

A KnowBe4 elemzői augusztus óta figyelik a QRR támadásokat világszerte. Bár az incidensek több mint 90 országban megjelentek, közel háromnegyedük (76%) az Egyesült Államokban történt. Ez azt jelzi, hogy bár globális fenyegetésről van szó, az amerikai piac különösen ki van téve ennek a veszélynek.

Hasonló szolgáltatások és trendek

A Quantum Route Redirect nem az első ilyen jellegű szolgáltatás; idén több hasonló platform is ismertté vált:

  • VoidProxy
  • Darcula
  • Morphing Meerkat
  • Tycoon2FA

Ezek mind azt mutatják, hogy a kiberbűnözők egyre inkább automatizált és kifinomult eszközöket alkalmaznak annak érdekében, hogy elkerüljék a hagyományos URL-szkennelő technológiák detektálását.

Hogyan védekezhetünk a Quantum Route Redirect ellen?

Bár ez a fenyegetés komoly kihívást jelent, léteznek hatékony védekezési módszerek:

  1. Robusztus URL-szűrés bevezetése: Olyan rendszerek alkalmazása ajánlott, amelyek képesek felismerni és blokkolni az adathalász kísérleteket még mielőtt azok elérnék a felhasználókat.
  2. Folyamatos fiókmonitorozás: Eszközök használata, amelyek figyelik a fiókok szokatlan aktivitását vagy kompromittáltság jeleit.
  3. Képzés és tudatosság növelése: A felhasználók oktatása arról, hogyan ismerjék fel a gyanús e-maileket és linkeket.

Záró gondolatok

A Quantum Route Redirect egy újabb példa arra, hogy milyen gyorsan fejlődnek és alkalmazkodnak a kiberbűnözők. Az automatizáció segítségével még kevésbé képzett támadók is képesek lehetnek nagy volumenű adatlopásra. Ezért kulcsfontosságú, hogy szervezetek és magánszemélyek egyaránt naprakész védelmi stratégiákat alkalmazzanak.

További információkért és részletes elemzésekért érdemes követni a KnowBe4 kutatásait és más kiberbiztonsági szakértők ajánlásait.

Forrás: https://www.bleepingcomputer.com/news/security/quantum-route-redirect-phaas-targets-microsoft-365-users-worldwide/

Vita az EU-ban a 6 GHz-es vezeték nélküli spektrum használatáról: Wi-Fi vagy mobilhálózatok?

Az Európai Unióban egyre hevesebb vita zajlik a vezeték nélküli spektrum 6 GHz-es sávjának (6425–7125 MHz) jövőbeni felhasználásáról. A kérdés középpontjában az áll, hogy ezt a frekvenciasávot kizárólag mobilhálózatok – például 5G és a jövőbeni 6G – számára kellene-e...

James Watson: A DNS szerkezetének felfedezője és ellentmondásos öröksége

James Dewey Watson, aki 1962-ben megosztva kapta a Nobel-díjat az orvostudomány vagy élettan területén a DNS szerkezetének feltárásáért, 97 éves korában elhunyt. Watson nemcsak a kettős hélix felfedezésében játszott kulcsszerepet, hanem ő volt az egyik kezdeményezője...

EscaPADE: Két űrszonda úttörő útja a Mars légkörének titkai felé

A NASA legújabb, innovatív küldetése, az EscaPADE (Explorers of Plasma Dynamics and Escape) két ikerűrszondája hamarosan egy eddig soha nem alkalmazott, rugalmas pályán indul útnak a Mars felé. A cél: megérteni, hogy miért kezdett el több milliárd évvel ezelőtt a...

A döntéshozatal új megközelítése: a kreativitás mint sztochasztikus folyamat

Az emberi döntéshozatal és a kreatív gondolkodás évszázadok óta izgatja a tudósokat, filozófusokat és művészeket egyaránt. Hagyományosan ezt a folyamatot logikai, determinisztikus keretek között vizsgálták, ahol az ok-okozati összefüggések világosak és kiszámíthatóak....

Az esőerdők megőrzése: Miért fontos, hogy ne tűnjön el a dzsungel?

"Nem szeretném, ha a dzsungel eltűnne :(" – ez az egyszerű, mégis mély érzés sokunkban ott él, amikor az esőerdők pusztulásáról hallunk. Az esőerdők, vagyis a dzsungelek nem csupán gyönyörű természeti kincsek, hanem létfontosságú ökoszisztémák, amelyek fenntartják...

A digitális jüan forradalma: Kína teljesen digitális valutája és annak globális hatásai

Kína történelmi lépést tett a pénzügyi világban azzal, hogy hivatalosan is bevezette a digitális jüant, más néven e-Yuant vagy e-CNY-t. Ez az első olyan nagy volumenű, kormány által kibocsátott digitális valuta, amely már most alapjaiban változtatja meg, hogyan...

Forradalmi Tudományos Területek, Amik Valóban Megváltoztathatják a Világot

Miután elolvastam a 3 Test Probléma című sci-fi sorozatot, elgondolkodtam azon, hogy mely tudományterületek azok, amelyek a közeljövőben valóban hatalmas változásokat hozhatnak a világunkban – nem csupán divatos hiedelmek vagy túlzó várakozások formájában, mint...

La Toya Jackson egészségi állapotáról: titokzatos videó és jókívánságok

La Toya Jackson, a Grammy-díjas énekesnő és dalszerző, 69 évesen egy titokzatos videót osztott meg közösségi oldalán, amelyben egészségi állapotáról beszél. A felvételen elmondta, hogy ismét orvosi vizsgálaton van, és reméli, hogy minden eredmény jó lesz. A videó...

David Ellison és a Paramount jövője: növekvő tartalomköltségek, leépítések és stratégiai tervek

David Ellison, a Paramount vezérigazgatója és elnöke, 96 nappal azután, hogy átvette a stúdió irányítását, egy elemzőkkel tartott konferenciahíváson részletesen ismertette a vállalat jövőbeni terveit. Az augusztusi, 8 milliárd dolláros Skydance Media és Paramount...

Mesterséges intelligencia az egészségügyben: hogyan változtatja meg az orvos-beteg kommunikációt az AI jegyzetelés

Bracken Babula, a Jefferson Health háziorvosa napjainkban úgy kezdi páciensei vizsgálatát, hogy becsukja a rendelő ajtaját, majd megkérdezi, beleegyeznek-e abba, hogy a beszélgetést rögzítse. Egy gombnyomással elindítja telefonján a felvételt, ellenőrzi, hogy valóban...