检查URL的网域名称还是有可能被带到恶意网站!网钓工具包Morphing Meerkat滥用DNS MX记录、重开放导向漏洞

为了引诱打手从事网路钓鱼攻击活动,能够仿冒各式知名品牌的网钓工具包不断推出,并以租用的型式(Phishing-as-a-Service,PhaaS)提供给卖家运用,但近期研究人员看到同时整合DNS邮件交换记录(MX Record)、DNS-Over-HTTPS(DOH)的新型态网钓套件工具包,使得相关攻击活动的调查变得更加困难。

资安业者Infoblox揭露