Quantum Route Redirect: Az új phishing automatizációs platform, amely Microsoft 365 felhasználók adatait lopja

nov 10, 2025 | Tech

A kiberbiztonság világában folyamatosan megjelennek új fenyegetések, amelyek egyre kifinomultabb módszerekkel próbálják megszerezni a felhasználók érzékeny adatait. Egy ilyen friss és aggasztó jelenség a Quantum Route Redirect (QRR) nevű phishing automatizációs platform, amely jelenleg mintegy 1000 különböző domainen keresztül támadja a Microsoft 365 felhasználókat.

Mi az a Quantum Route Redirect (QRR)?

A Quantum Route Redirect egy fejlett, automatizált phishing eszköz, amelyet úgy terveztek, hogy a lehető legkevesebb szakértelemmel rendelkező támadók is hatékonyan tudjanak adatlopást végrehajtani. A platform előre konfigurált phishing domainekkel érkezik, így a támadók könnyedén elindíthatják kampányaikat anélkül, hogy saját maguknak kellene bonyolult technikai beállításokat végezniük.

A QRR működése és támadási folyamata

A támadás első lépése egy megtévesztő e-mail kiküldése, amely különféle hivatalosnak tűnő értesítések formájában érkezik:

  • DocuSign aláírási kérelemnek álcázott üzenet
  • Fizetési értesítés
  • Elmaradt hangposta értesítés
  • QR-kódot tartalmazó üzenet

Ezek az e-mailek arra ösztönzik a címzetteket, hogy kattintsanak egy linkre, amely egy hitelesnek tűnő, de valójában adathalász oldalra irányítja őket. Ez az oldal jellemzően egy olyan URL-en található, amely megfelel a következő mintának: /([wd-]+.){2}[w]{,3}/quantum.php/. A KnowBe4 kutatói megfigyelték, hogy ezek az oldalak gyakran parkolt vagy feltört valódi domaineken futnak, ami tovább növeli a megtévesztés hatékonyságát.

A QRR technikai jellemzői és előnyei a támadók számára

A Quantum Route Redirect egyik legnagyobb előnye a támadók számára az automatizált forgalomirányítási rendszer. Ez a rendszer képes megkülönböztetni az emberi látogatókat az automatizált botoktól vagy biztonsági szkennerektől. Míg az emberi áldozatokat közvetlenül az adathalász oldalra irányítja, addig az automatikus rendszereket – például e-mail biztonsági eszközöket – ártalmatlan oldalakra tereli.

Ezzel a módszerrel jelentősen csökkenthető annak az esélye, hogy a biztonsági rendszerek felismerjék és blokkolják a támadást. A QRR operátorai valós időben követhetik a látogatók számát és típusát egy központi irányítópulton keresztül, így pontos statisztikákat kapnak arról, hány valódi potenciális áldozatot sikerült becsapniuk.

Földrajzi eloszlás és célpontok

A KnowBe4 elemzői augusztus óta figyelik a QRR támadásokat világszerte. Bár az incidensek több mint 90 országban megjelentek, közel háromnegyedük (76%) az Egyesült Államokban történt. Ez azt jelzi, hogy bár globális fenyegetésről van szó, az amerikai piac különösen ki van téve ennek a veszélynek.

Hasonló szolgáltatások és trendek

A Quantum Route Redirect nem az első ilyen jellegű szolgáltatás; idén több hasonló platform is ismertté vált:

  • VoidProxy
  • Darcula
  • Morphing Meerkat
  • Tycoon2FA

Ezek mind azt mutatják, hogy a kiberbűnözők egyre inkább automatizált és kifinomult eszközöket alkalmaznak annak érdekében, hogy elkerüljék a hagyományos URL-szkennelő technológiák detektálását.

Hogyan védekezhetünk a Quantum Route Redirect ellen?

Bár ez a fenyegetés komoly kihívást jelent, léteznek hatékony védekezési módszerek:

  1. Robusztus URL-szűrés bevezetése: Olyan rendszerek alkalmazása ajánlott, amelyek képesek felismerni és blokkolni az adathalász kísérleteket még mielőtt azok elérnék a felhasználókat.
  2. Folyamatos fiókmonitorozás: Eszközök használata, amelyek figyelik a fiókok szokatlan aktivitását vagy kompromittáltság jeleit.
  3. Képzés és tudatosság növelése: A felhasználók oktatása arról, hogyan ismerjék fel a gyanús e-maileket és linkeket.

Záró gondolatok

A Quantum Route Redirect egy újabb példa arra, hogy milyen gyorsan fejlődnek és alkalmazkodnak a kiberbűnözők. Az automatizáció segítségével még kevésbé képzett támadók is képesek lehetnek nagy volumenű adatlopásra. Ezért kulcsfontosságú, hogy szervezetek és magánszemélyek egyaránt naprakész védelmi stratégiákat alkalmazzanak.

További információkért és részletes elemzésekért érdemes követni a KnowBe4 kutatásait és más kiberbiztonsági szakértők ajánlásait.

Forrás: https://www.bleepingcomputer.com/news/security/quantum-route-redirect-phaas-targets-microsoft-365-users-worldwide/

La Toya Jackson egészségi állapotáról: titokzatos videó és jókívánságok

La Toya Jackson, a Grammy-díjas énekesnő és dalszerző, 69 évesen egy titokzatos videót osztott meg közösségi oldalán, amelyben egészségi állapotáról beszél. A felvételen elmondta, hogy ismét orvosi vizsgálaton van, és reméli, hogy minden eredmény jó lesz. A videó...

David Ellison és a Paramount jövője: növekvő tartalomköltségek, leépítések és stratégiai tervek

David Ellison, a Paramount vezérigazgatója és elnöke, 96 nappal azután, hogy átvette a stúdió irányítását, egy elemzőkkel tartott konferenciahíváson részletesen ismertette a vállalat jövőbeni terveit. Az augusztusi, 8 milliárd dolláros Skydance Media és Paramount...

Mesterséges intelligencia az egészségügyben: hogyan változtatja meg az orvos-beteg kommunikációt az AI jegyzetelés

Bracken Babula, a Jefferson Health háziorvosa napjainkban úgy kezdi páciensei vizsgálatát, hogy becsukja a rendelő ajtaját, majd megkérdezi, beleegyeznek-e abba, hogy a beszélgetést rögzítse. Egy gombnyomással elindítja telefonján a felvételt, ellenőrzi, hogy valóban...

A többnyelvűség lassítja az öregedést – tudományos kutatás eredményei

Az életkor előrehaladtával mindannyian szembesülünk a testi és szellemi változásokkal, de egy friss kutatás szerint a több nyelv ismerete jelentősen lassíthatja az öregedési folyamatokat. A Baszk Kogníció, Agy és Nyelv Központ (Basque Centre on Cognition, Brain and...

Kína szén-dioxid-kibocsátása 18 hónapja stagnál vagy csökken – előrehozott csúcs és megújuló energiaforrások térnyerése

Kína, a világ legnagyobb szén-dioxid-kibocsátója, az elmúlt 18 hónapban nem növelte, sőt, bizonyos időszakokban csökkentette kibocsátását – derült ki a Centre for Research on Energy and Clean Air (Crea) legfrissebb elemzéséből. Ez az adat megerősíti azt a reményt,...

Florence Pugh az intimitás koordinátorokról: tapasztalatok és vélemények a filmiparban

A közelmúltban Florence Pugh vendégként szerepelt a The Louis Theroux Podcast legújabb epizódjában, ahol nyíltan beszélt az intimitás koordinátorokkal kapcsolatos tapasztalatairól a filmforgatások során. Az intimitás koordinátorok mára iparági szabvánnyá váltak,...

Oroszország költségvetési válsága és a háborús finanszírozás kihívásai 2026–2028 között

2023. június 4-én készült felvétel a teljes holdról az orosz külügyminisztérium épülete felett Moszkvában. 2023 október elején az orosz kormány nyilvánosságra hozta 2026–2028 közötti szövetségi költségvetésének teljes tervezetét, amelyben Vlagyimir Putyin elnök...

Részvénypiaci Emelkedés és Milliárdos Vagyonok Növekedése a Kormányzati Leállás Vége Felé

2025. november 11. – A hétfői tőzsdei rally során, amelyet nyolc szenátusi demokrata is támogatott a republikánusokkal együtt egy olyan megállapodás érdekében, amely véget vetne a kormányzati leállásnak, több tízmilliárd dollárral nőtt a világ leggazdagabb embereinek...

Teljes digitális hozzáférés a Financial Times minőségi újságírásához – Spóroljon 20%-ot éves előfizetéssel!

A Financial Times (FT) az egyik legelismertebb nemzetközi gazdasági és pénzügyi napilap, amely nap mint nap megbízható, mélyreható és szakértői elemzésekkel szolgál az iparág vezetőitől és gazdasági szakértőktől. Ha Ön is szeretne első kézből értesülni a legfrissebb...

David Ellison és a Paramount stratégiája: Warner Bros. Discovery felvásárlás vagy organikus növekedés?

A Paramount vezetője, David Ellison a közelmúltban tartott Wall Street elemzőkkel folytatott konferenciahíváson árnyalta a Warner Bros. Discovery megszerzésének szükségességét, miközben a vállalat friss pénzügyi eredményeit ismertette. Ezek az eredmények jól tükrözik...