{ "@context": "https://schema.org", "@graph": [ { "@type" : "Organization", "@id": "/#Organization", "name": "Portal Serrolândia", "url": "/", "logo": "/images/1729551530nail_Portal_Serrolândia.png", "sameAs": ["https:\/\/www.facebook.com\/portalserrolandia","https:\/\/www.instagram.com\/portal_serrolandia\/","https:\/\/twitter.com\/Eltonabreuu"] }, { "@type": "BreadcrumbList", "@id": "/#Breadcrumb", "itemListElement": [ { "@type": "ListItem", "position": 1, "name": "Portal Serrolândia", "item": "/" }, { "@type": "ListItem", "position": 2, "name": "Tecnologia", "item": "/ver-noticia/95/tecnologia" }, { "@type": "ListItem", "position": 3, "name": "Meerkat Mayhem: Phishing-as-a-Service revelado" } ] }, { "@type" : "Website", "@id": "/noticia/18210/meerkat-mayhem-phishing-as-a-service-revelado#Website", "name" : "Meerkat Mayhem: Phishing-as-a-Service revelado", "description": "Morphing Meerkat falsifica mais de 100 marcas e rouba credenciais", "image" : "https://img.cmswebsg.com.br/portalserrolandia-br.atualizabahia.com/image?src=/images/noticias/18210/30051211_WhatsApp_I.jpeg.jpeg&w=1200&h=630&output=jpg", "url" : "/noticia/18210/meerkat-mayhem-phishing-as-a-service-revelado" }, { "@type": "NewsMediaOrganization", "@id": "/noticia/18210/meerkat-mayhem-phishing-as-a-service-revelado#NewsMediaOrganization", "name": "Portal Serrolândia", "alternateName": "Portal Serrolândia", "url": "/", "logo": "http://portalserrolandia-br.atualizabahia.com/images/ck/files/ultimas-noticias.jpg", "sameAs": ["https:\/\/www.facebook.com\/portalserrolandia","https:\/\/www.instagram.com\/portal_serrolandia\/","https:\/\/twitter.com\/Eltonabreuu"] }, { "@type": "NewsArticle", "@id": "/noticia/18210/meerkat-mayhem-phishing-as-a-service-revelado#NewsArticle", "mainEntityOfPage": { "@type": "WebPage", "@id": "/noticia/18210/meerkat-mayhem-phishing-as-a-service-revelado" }, "headline": "Meerkat Mayhem: Phishing-as-a-Service revelado", "description": "Morphing Meerkat falsifica mais de 100 marcas e rouba credenciais", "image": ["https://img.cmswebsg.com.br/portalserrolandia-br.atualizabahia.com/image?src=/images/noticias/18210/30051211_WhatsApp_I.jpeg.jpeg&w=1200&h=630&output=jpg"], "datePublished": "2025-05-31T00:00:40-03:00", "dateModified": "2025-05-31T00:00:40-03:00", "author": { "@type": "Person", "name": "www.portalserrolandia-br.atualizabahia.com", "url": "/" }, "publisher": { "@type": "Organization", "@id": "/#Organization", "name": "Portal Serrolândia", "logo": { "@type": "ImageObject", "url": "http://portalserrolandia-br.atualizabahia.com/images/ck/files/ultimas-noticias.jpg", "width": 600, "height": 600 } } } ] }
Portal Serrolândia Publicidade 728x90

Meerkat Mayhem: Phishing-as-a-Service revelado

Morphing Meerkat falsifica mais de 100 marcas e rouba credenciais

PâMELLA CAVALCANTI
30/05/2025 09h12 - Atualizado há 2 semanas
Meerkat Mayhem: Phishing-as-a-Service revelado
Freepik
 

A Infoblox Threat Intel descobriu uma plataforma de Phishing-as-a-Service (PhaaS) altamente sofisticada que representa uma ameaça significativa para empresas em todo o mundo.

 

O agente de ameaças por trás dessas campanhas, apelidado de "Morphing Meerkat", emprega criativamente registros de troca de e-mail (MX) de DNS para fornecer dinamicamente páginas de falsas, imitando mais de 100 marcas e, dessa maneira, roubando credenciais de o.

 

Quando a vítima clica em um link de phishing, o kit de phishing consulta o registro MX do domínio de e-mail do usuário para identificar seu provedor. Com base no registro MX, o kit gera dinamicamente uma página de falsa que imita a página real do provedor de e-mail da vítima. Esta nova técnica de DNS permite que o agente personalize o conteúdo para as vítimas usando configurações de e-mail que existem para outros propósitos. Além disso, é uma versão em DNS da técnica chamada de “living off the land”, na qual hackers usam elementos do próprio ambiente para se esconder.

 

Morphing Meerkat é um kit de phishing sofisticado que fornece aos criminosos cibernéticos:

 
  • Roubo de credenciais: depois que as vítimas inserem suas credenciais de na página falsa, o Morphing Meerkat rouba as credenciais e as envia aos cibercriminosos.
  • Redirecionamento: para evitar suspeitas, o kit de phishing geralmente redireciona a vítima para a página de real do provedor de serviços de e-mail após algumas tentativas de malsucedidas.
  • Alcance global: o kit de phishing pode traduzir as páginas de falsas para vários idiomas, visando usuários no mundo todo.
  • Isca individual: o uso de registros MX para veicular dinamicamente páginas de phishing personalizadas torna as tentativas de phishing mais convincentes.
  • Técnicas de evasão: a plataforma emprega várias técnicas de evasão para contornar sistemas de segurança tradicionais, como usar redirecionamentos abertos em servidores de adtech e ofuscar código para dificultar a análise.
  • Escalabilidade: como uma plataforma PhaaS, ela permite que até mesmo criminosos cibernéticos sem conhecimento técnico lancem campanhas de phishing em larga escala, o que a torna uma ameaça significativa.
 

Quando os cibercriminosos obtêm credenciais de o por meio de um golpe de phishing como o Morphing Meerkat, o impacto pode ser severo, especialmente para empresas. Com essas credenciais, eles podem se infiltrar em redes corporativas, roubar dados confidenciais e até mesmo lançar novos ataques. Isso pode levar a perdas financeiras significativas, danos à reputação e responsabilidades legais para as empresas. Além disso, contas comprometidas podem ser usadas para enviar e-mails de phishing para outros funcionários ou clientes, espalhando ainda mais o ataque e causando interrupções generalizadas.

 

Visibilidade e monitoramento são essenciais para uma segurança eficaz das empresas. O Morphing Meerkat exemplifica como os cibercriminosos exploram pontos cegos de segurança usando técnicas avançadas como camuflagem de DNS e redirecionamentos abertos. 

 

As organizações podem se proteger contra esses tipos de ataques adicionando uma camada forte de segurança de DNS aos seus sistemas. Isso envolve reforçar o controle de DNS para impedir que usuários se comuniquem com servidores DoH ou bloquear o o a infraestruturas de adtech e compartilhamento de arquivos que não sejam críticas para os negócios.

 

Se as empresas puderem reduzir o número de serviços sem importância em sua rede, elas podem reduzir sua superfície de ataque, dando menos opções aos cibercriminosos para a entrega de ameaças.

 

Leia o blog completo aqui: https://blogs.infoblox.com/threat-intelligence/a-phishing-tale-of-doh-and-dns-mx-abuse/ 

 

Sobre a Infoblox


A Infoblox une rede e segurança para oferecer desempenho e proteção incomparáveis. Confiável por empresas Fortune 100 e inovadores emergentes, fornecemos visibilidade e controle em tempo real sobre quem e o que se conecta à sua rede, para que sua organização funcione mais rapidamente e interrompa ameaças mais cedo..Visite Infoblox.com, ou siga-nos no LinkedIn ou X.


 

Notícia distribuída pela portalserrolandia-br.atualizabahia.com. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
PAMELLA BARBARA CAVALCANTI E SILVA
[email protected]


Notícias Relacionadas »
Fale pelo Whatsapp
Atendimento
Precisa de ajuda? fale conosco pelo Whatsapp