Новое расширение Chrome обнаруживает Юникод-атаки в URL-адресах

Новое расширение Chrome обнаруживает Юникод-атаки в URL-адресах

Новое расширение Chrome обнаруживает Юникод-атаки в URL-адресах

Команда Phish.ai разработала расширение для браузера Google Chrome, способное обнаруживать, когда пользователь посещает домены, в именах которых используются нестандартные символы Юникода и предупреждать о возможной атаке с использованием омографов (слов, одинаковых в написании), известной как «homograph attack».

Злоумышленники часто используют подобные приемы в целях скрыть злонамеренность своего сайта, максимально выдав его за легитимный. Такие фишинговые сайты собирают данные пользователей, передавая их киберпреступникам, либо же заражают системы вредоносными программами.

Такой вектор атаки стал возможен благодаря тому, что ICANN («Корпорация по управлению доменными именами и IP-адресами») разрешила регистрацию интернационализированных доменных имен с использованием символов Юникода.

Некоторые из этих символов Юникода визуально идентичны стандартным латинским буквам. Таким образом, злоумышленникам стало проще заманивать пользователей на фишинговые сайты, так как отличить их от легитимных визуально невозможно.

Из примеров можно привести следующую маскировку — coịnbạse.com. Только внимательный пользователь обнаружит точки под символами «i» и «a», что указывает на попытку киберпреступников замаскировать свой домен.

Некоторые браузеры научились использовать символы Паникод (Punycode), преобразовывая в них символы Юникод. Такие браузеры, как Edge или Vivaldi вместо coịnbạse.com отобразят xn--conbse-zc8b7m.com, что уже будет указывать на явную проблему с доменным именем.

Для Firefox отображение доменных имен в Паникод придется активировать вручную в разделе about:config.

Что касается самого популярного браузера Chrome, разработчики Phish.ai создали для него специальное расширение. Отображающее предупреждение, когда пользователь пытается зайти на сайт, чье доменное имя состоит из символов Юникода.

Исходный код расширения Phish.AI IDN Protect Chrome доступен на GitHub, а само приложение в официальном магазине.

Ранее мы писали, что злоумышленники могут создавать  фишинговые домены, выглядящие легитимно, используя уязвимость в популярных веб-браузерах, которые не могут должным образом защитить своих пользователей от атак.

МПГУ опроверг сообщения о невыдаче дипломов без мессенджера MAX

Московский педагогический государственный университет прокомментировал слухи о том, что студентам якобы могут не выдать диплом без установки мессенджера MAX. В вузе эту информацию прямо опровергли и подчеркнули, что ни о каком принуждении речи не идёт.

Поводом для комментария стали сообщения, разошедшиеся по телеграм-каналам в последние дни.

Там утверждалось, что у студентов, которые не зарегистрируются в приложении через портал Госуслуг, якобы могут возникнуть проблемы с получением диплома.

В МПГУ заявили, что такие публикации не соответствуют действительности. По словам представителей университета, сообщения о принудительном использовании отечественного мессенджера MAX, как и разговоры о возможных санкциях за отказ от него, не имеют под собой оснований.

При этом сам факт внедрения MAX в университете подтвердили. В МПГУ объяснили это вполне прагматично: вузу нужен удобный и быстрый канал связи со студентами для решения учебных вопросов и оперативной передачи информации.

В администрации отметили, что раньше для этого использовались другие мессенджеры, но из-за их некорректной работы и риска блокировки университет решил подключить отечественный сервис MAX. Его рассматривают как один из инструментов электронной информационно-образовательной среды вуза.

Кроме того, в академических группах уже провели собрания, на которых студентам объяснили, как будет организован переход на новый мессенджер и для чего он нужен в учебном процессе.

Напомним, ранее мы писали о первом штрафе за контент в MAX. 3 марта Абинский районный суд Краснодарского края назначил местному жителю Ивану Кажану штраф 1 тыс. рублей за аватарку в мессенджере.

Потихоньку всплывают и другие судебные решения. Например, в Оренбургской области мировой судья рассмотрел административное дело об оскорблении в MAX и назначил местной жительнице штраф 5 тыс. рублей.

RSS: Новости на портале Anti-Malware.ru