安全客 前天 16:45
同形异字幻觉:钓鱼攻击利用相似字符绕过防御,AI加剧了这一威胁
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Palo Alto Networks Unit 42 揭示了一种名为“同形异字攻击”的新型钓鱼技术,该技术利用拉丁字母与非拉丁字母(如西里尔字母、希腊字母)的视觉相似性,制造出看似合法但隐藏着欺骗性字符的邮件。这种攻击能够有效绕过人类的辨别和自动化防御系统,因为它通过替换字符(如用希腊字母“Η”替换拉丁字母“H”)来欺骗机器无法识别为恶意词汇。文章列举了 Google Drive 文件共享、虚假电子签名平台和 Spotify 账单伪装等三个案例,展示了攻击者如何利用此技术冒充可信实体,诱导用户点击恶意链接或泄露敏感信息。报告还指出,人工智能的进步使得此类攻击更加难以察觉,攻击者能快速生成高度逼真且个性化的钓鱼邮件。

🎯 同形异字攻击利用字符视觉相似性,通过替换拉丁字母为外观相似的非拉丁字母(如西里尔字母、希腊字母)来规避检测。例如,用希腊字母“Η”替换拉丁字母“H”,或用西里尔字母“о”替换拉丁字母“o”,使得人眼难以分辨,同时自动化系统也可能因无法识别真实词汇而将其视为有效。

📧 这种攻击能够绕过内容过滤和自动化防御,模仿可信实体(如金融机构、DocuSign、Spotify)发送钓鱼邮件,诱导用户进行交互。攻击者通过伪造发件人显示名称和利用可信URL缩短服务来掩盖恶意链接的真实意图,最终导向凭证窃取或恶意软件传播的网站。

📊 文章详细阐述了三个攻击案例:一是冒充金融机构通过 Google Drive 共享文件,诱导用户点击“VERIFY”按钮指向恶意域名;二是伪装成电子签名平台,使用包含欺骗性字符的词汇,引导用户点击“SIGN DOCUMENTS”后进行多重重定向,最终到达恶意域名,并配合虚假验证页面增加迷惑性;三是模仿 Spotify,要求用户更新支付方式,利用受信任的URL缩短服务隐藏恶意链接。

🤖 报告强调,人工智能技术的进步加剧了同形异字攻击的威胁。攻击者能够利用 AI 快速生成更具说服力、更个性化的钓鱼邮件,使得这些邮件在与同形异字技术结合时,几乎无法与合法邮件区分开来,对网络安全构成了严峻挑战。

在最新的报告中,Palo Alto Networks 的 Unit 42 揭示了一种隐蔽的钓鱼技术,这种技术继续绕过人类感知和自动化防御:同形异字攻击。这些攻击利用拉丁字母与非拉丁字母(如西里尔字母和希腊字母)之间的视觉相似性,制作看似完全合法的邮件,但隐藏着微妙的操控,欺骗眼睛并逃避检测。

对人眼而言,“Homograph”和“Ηоmоgraph”之间没有区别。但实际上,后者包含了希腊字母和西里尔字母,而不是拉丁字母。例如,拉丁字母“H”被替换成希腊字母“Η”,而“o”则被西里尔字母“о”替换。

报告指出:“自动化防御系统在分析这个词时无法识别它为实际的词,因此可能会认为它是有效的,或者在分析过程中跳过了被操控的词。”

这些相似字符欺骗了人类和机器,创造出一种新的钓鱼邮件类型,能够绕过内容过滤,冒充可信实体,诱使用户与恶意内容互动。

Unit 42 的研究强调了三个成功使用同形异字技术的钓鱼攻击案例,涉及不同类型的邮件信息。

案例 1:Google Drive 文件共享钓鱼攻击

攻击者冒充一家跨国金融机构,通过 Google Drive 与目标共享文档。邮件的显示名称通过同形异字字符模仿该公司,尽管实际的发件人域名与之无关。内置的过滤器未能标记该邮件为钓鱼邮件。

该文档包含一个“VERIFY”按钮,指向 messageconnection.blob.core[.]windows[.]net —— 这是一个被认为用于凭证窃取或恶意软件传播的域名。

案例研究 2:虚假电子签名平台

在另一个场景中,攻击者假装发送电子文档供签署。邮件主题和显示名称中的词汇——如“Сonfidеntiаl”、“Տtаtеmеnt”和“Ꭲiꮯkеt”——都包含了具有欺骗性的字符。

这些邮件伪装成 DocuSign,点击“SIGN DOCUMENTS”按钮会触发一系列重定向,最终指向恶意域名,如 kig.skyvaulyt[.]ru。

这个复杂的骗局还包括一个虚假的验证页面和定制的邮件内容,其中包含目标的姓名、公司品牌和真实的 CAPTCHA 挑战,使得即使是警觉的用户也难以察觉。

案例研究 3:Spotify 账单伪装

第三个案例模仿了 Spotify,邮件敦促用户更新他们的支付方式。显示名称“Sρօtifу”中包含多个非拉丁字符,误导用户认为发件人是合法的。

攻击者使用了一个受信任的 URL 缩短服务,掩盖了链接的真实意图,该链接很可能引导用户到一个用于凭证窃取的钓鱼网站。

Unit 42 的报告警告称,人工智能正在加剧这一威胁,攻击者能够快速生成看似真实的邮件。当与同形异字技术结合时,这些邮件几乎无法与合法邮件区分开来。

“新人工智能模型的广泛应用使得攻击者能够创建更具说服力和个性化的邮件,”报告总结道。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

同形异字攻击 网络钓鱼 网络安全 人工智能 Palo Alto Networks
相关文章