terça-feira, 18 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Infoblox revela Morphing Meerkat, nova plataforma de Phishing-as-a-Service

Cibercriminosos exploram registros MX de DNS para roubar credenciais e contornar sistemas de segurança.

IT Section Por IT Section
31/03/2025 - 15:07
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Infoblox Threat Intel revelou uma plataforma de Phishing-as-a-Service (PhaaS) altamente sofisticada, apelidada de Morphing Meerkat, que utiliza técnicas avançadas para enganar usuários e roubar credenciais de acesso. O ataque, que já falsificou mais de 100 marcas, representa uma ameaça significativa para empresas e indivíduos em todo o mundo.

Como funciona o ataque

O Morphing Meerkat emprega uma abordagem inovadora ao explorar registros de troca de e-mail (MX) do DNS. Quando a vítima clica em um link de phishing, o kit de ataque consulta o registro MX do domínio de e-mail da vítima para identificar seu provedor. Com essa informação, ele gera dinamicamente uma página de login falsa que imita a original, tornando a tentativa de roubo de credenciais mais convincente.

Essa técnica aproveita configurações legítimas de DNS para criar um ataque sofisticado, semelhante ao conceito de “living off the land”, no qual hackers utilizam elementos do próprio ambiente para evitar detecção.

Principais recursos do Morphing Meerkat

De acordo com a Infoblox, a plataforma oferece aos cibercriminosos diversas vantagens:

  • Roubo de credenciais: após a inserção das credenciais na página falsa, os dados são enviados diretamente aos criminosos.
  • Redirecionamento estratégico: para evitar suspeitas, a vítima pode ser redirecionada para a página real do provedor após algumas tentativas de login malsucedidas.
  • Alcance global: as páginas falsas podem ser traduzidas para vários idiomas, permitindo ataques em larga escala.
  • Isca personalizada: o uso de registros MX permite que os ataques sejam direcionados e mais difíceis de detectar.
  • Técnicas de evasão: a plataforma contorna sistemas de segurança ao usar redirecionamentos abertos em servidores de adtech e ofuscar códigos para dificultar a análise.
  • Escalabilidade: como um serviço PhaaS, permite que até mesmo cibercriminosos sem conhecimento técnico lancem campanhas de phishing sofisticadas.

Impactos para empresas e medidas de proteção

O comprometimento de credenciais por meio do Morphing Meerkat pode ter consequências graves para empresas, incluindo roubo de dados, prejuízos financeiros e danos à reputação. Além disso, contas comprometidas podem ser usadas para espalhar novos ataques dentro da organização e para seus clientes.

Para mitigar esse risco, especialistas recomendam que empresas reforcem a segurança de DNS, bloqueiem acessos desnecessários a servidores de adtech e implementem mecanismos de controle para impedir a comunicação com servidores DoH.

“Se as empresas puderem reduzir o número de serviços sem importância em sua rede, elas podem reduzir sua superfície de ataque, dando menos opções aos cibercriminosos para a entrega de ameaças”, alerta a Infoblox.

A análise completa sobre o Morphing Meerkat pode ser lida no blog da Infoblox.

Tags: InfobloxPhaaSPhishing as a Service
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Progress adiciona firewall de aplicações web ao MOVEit Cloud

Por favor, faça login para comentar

Recomendado

Foto: Canva

Logicalis firma parceria com a Iniciativa Empresarial pela Igualdade Racial

Foto: Divulgação

O que considerar na hora de comprar um novo roteador?

Foto: Izilda França

Cinco ações para consolidar a segurança na nuvem e reduzir custos

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.