CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Atacatorii ascund mesajele de phishing folosind caractere Unicode invizibile

Sursă: https://www.bleepingcomputer.com

Atacatorii folosesc o tehnică numită ASCII smuggling în campanii de phishing, introducând caractere Unicode invizibile în mesajele email pentru a evita filtrele de securitate.

Caracterele provin din blocul Unicode Tags (U+E0000–U+E007F) și nu sunt vizibile în mod normal utilizatorilor. Acestea pot fi introduse în interiorul unor cuvinte pentru ca filtrele bazate pe liste de termeni să nu mai recunoască mesajele ca fiind suspecte.

Cercetătorii Microsoft au identificat o campanie de amploare care a ajuns la 2,37 milioane de mesaje pe zi la sfârșitul lunii februarie. Mesajele promovau în principal împrumuturi, servicii de credit și finanțare pentru companii.

De exemplu, cuvântul „funding” poate fi separat de un caracter invizibil, devenind „fun[caracter invizibil]ding”. Pentru utilizator, cuvântul pare normal, însă sistemele de filtrare îl pot interpreta diferit.

Microsoft recomandă administratorilor să normalizeze sau să elimine caracterele Unicode invizibile înainte de aplicarea regulilor de detectare bazate pe cuvinte-cheie, expresii regulate sau semnături.

Aceeași măsură poate reduce și riscul unor atacuri de tip prompt injection atunci când emailurile sunt procesate de asistenți AI.

Sursă: https://www.bleepingcomputer.com/news/security/attackers-conceal-phishing-lures-using-invisible-unicode-characters/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login