Фишеры используют азбуку Морзе для маскировки URL на своей странице

Фишеры используют азбуку Морзе для маскировки URL на своей странице

Фишеры используют азбуку Морзе для маскировки URL на своей странице

Для обхода защитных почтовых шлюзов и фильтров авторы адресных фишинговых писем используют новаторский способ сокрытия вредоносного содержимого страницы. Теги JavaScript, внедряемые в HTML-код, шифруются с использованием азбуки Морзе.

Новая фишинговая компания стартовала, по всей видимости, в начале текущего месяца. Первые образцы мошеннических вложений были загружены на VirusTotal 2 февраля.

Поддельные сообщения замаскированы под требование оплаты услуг от имени некой организации. Прикрепленный файл, судя по названию, содержит счет-фактуру, выписанный на имя получателя письма, однако двойное расширение — ._xlsx.hTML — должно сразу насторожить адресата.

 

При просмотре вложения в текстовом редакторе эксперты обнаружили JavaScript, сопоставляющий буквы и цифры с символами азбуки Морзе. Этот сценарий расшифровывает код «морзянки», вызывая функцию decodeMorse(). На выходе получается шестнадцатеричная строка, декодирование которой выявляет теги JavaScript, подставляемые в HTML-код страницы.

Внедрение скриптов в данном случае обеспечивает ресурсы, необходимые для рендеринга поддельной таблицы Excel с диалоговым окном — пользователю сообщается, что время авторизации истекло и нужно повторно ввести пароль. Если жертва последует этому указанию, данные из формы отправятся на сервер злоумышленников.

Для пущей убедительности фишинговая страница снабжена логотипом атакуемой компании — мошенники получают его с сайта logo.clearbit.comservice. Если требуемого значка там нет, они используют логотип Office 365.

 

Исследователям из BleepingComputer пока удалось выявить 11 мишеней текущей фишинговой кампании: SGS, Dimensional, Metrohm, SBI Mauritius Ltd (подразделение Государственного банка Индии), NUOVO IMAIE, Bridgestone, Cargeas, ODDO BHF Asset Management, Dea Capital, Equinti и Capital Four.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа депутатов анонсировала законопроект об использовании ИИ в агитации

Группа депутатов во главе с председателем комитета Госдумы по труду, социальной политике и делам ветеранов Ярославом Ниловым анонсировала внесение законопроекта, регулирующего применение искусственного интеллекта (ИИ) в агитационных материалах.

Как сообщает ТАСС, в пояснительной записке указано, что цель инициативы — «недопущение злоупотреблений при использовании цифровых технологий».

Документ предусматривает поправки в действующий закон «О выборах депутатов Государственной думы Федерального собрания РФ». В них разрешается использовать ИИ в агитационных материалах, включая сгенерированные изображения физических лиц.

При этом кандидаты будут обязаны указывать факт применения сгенерированных изображений. Такая пометка должна присутствовать, в частности, на печатной и аудиовизуальной наглядной агитации. Порядок её размещения определит Центральная избирательная комиссия.

«Множество цифровых сервисов, дополненных ИИ, сопровождает нас ежедневно, и избирательные кампании не являются исключением. Другое дело — во избежание грязных технологий и различных злоупотреблений регламентировать использование ИИ во время выборов необходимо уже сегодня», — прокомментировал инициативу Ярослав Нилов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru