Conocida como ZeroFont , la técnica consiste en insertar palabras ocultas con un tamaño de letra cero dentro del contenido real de un correo phishing, manteniendo su aspecto visual igual, pero al mismo tiempo, haciéndolo no malicioso a los ojos de los escáneres de seguridad de correo electrónico.
De acuerdo con la compañía de seguridad en la nube Avanan , Microsoft Office 365 tampoco detecta correos electrónicos como maliciosos creados con la técnica de ZeroFont.
Al igual que Microsoft Office 365, muchos correos electrónicos y servicios de seguridad web usan procesamiento de lenguaje natural y otras técnicas de aprendizaje automático basadas en inteligencia artificial para identificar correos electrónicos maliciosos o de phishing más rápidamente.
La tecnología ayuda a las empresas de seguridad a analizar, entender y derivar el significado del texto no estructurado incrustado en un correo electrónico o página web identificando indicadores basados en texto, como estafas de correo electrónico que imitan a una empresa popular, frases utilizadas para solicitar pagos o restablecimientos de contraseñas, y más.

Sin embargo, al agregar caracteres aleatorios de tamaño de fuente cero entre los textos indicadores presentes en un correo electrónico de phishing, los ciberdelincuentes pueden transformar estos indicadores en un texto basura no estructurado, ocultándolos del motor de procesamiento de lenguaje natural. Por lo tanto, el correo electrónico se ve normal para un ojo humano, pero Microsoft lee todo el texto basura, incluso si algunas palabras se muestran con un tamaño de fuente de "0".
"Microsoft no puede identificar esto como un correo electrónico falsificado porque no puede ver la palabra 'Microsoft' en la versión no emulada", se lee en la publicación de blog de Avanan. "Básicamente, el ataque de ZeroFont hace posible mostrar un mensaje a los filtros antiphishing y otro al usuario final".

Además de la técnica de ZeroFont, Avanan también detectó piratas informáticos utilizando otros trucos similares que involucran Punycode, Unicode o personajes de escape hexadecimales en sus ataques de phishing
Fuente: TheHackerNews

0 Comentarios