Microsoft: фишеры используют ASCII smuggling для обхода почтовых фильтров
Фишеры используют невидимые символы Unicode для обхода почтовых фильтров
Microsoft зафиксировала масштабную фишинговую кампанию, использующую невидимые символы Unicode. Злоумышленники применяют технику ASCII smuggling, ранее популяризированную в исследованиях по внедрению инструкций в ИИ-модели. Вместо скрытия команд от людей, атакующие использовали эти символы для разделения финансовых приманок, таких как слово 'funding' (финансирование). Это мешает почтовым фильтрам корректно анализировать содержимое писем.
Наблюдения основаны на данных Microsoft Defender for Office 365. Сигнатура для обнаружения ASCII smuggling начала срабатывать значительно чаще с 9 февраля 2026 года. Повышенный уровень срабатываний сохранялся в течение трех месяцев в будние дни. Большинство сообщений были помечены комплексными защитными механизмами, а не только специализированными сигналами, отслеживающими Unicode-символы.
ASCII smuggling скрывает слова внутри текста
ASCII smuggling — это техника использования невидимых или не отображаемых символов Unicode для маскировки контента внутри обычного текста. Наиболее часто злоумышленники используют блок Unicode Tags (U+E0000–U+E007F). Этот блок содержит копии печатных ASCII-символов, например, U+E0041 соответствует символу 'A'. Блок изначально предназначался для тегирования языков и сейчас в основном устарел. Ключевое свойство для атакующего заключается в том, что большинство этих кодовых точек не отображаются в стандартных шрифтах и интерфейсах. Это позволяет передавать сообщение, которое не читается человеком, но будет обработано моделями ИИ или другим программным обеспечением, получающим копию содержимого письма.
Техника стала известна благодаря исследованиям в области prompt injection и cross-prompt injection (XPIA) в 2025 году. Атакующий скрывает инструкции внутри невидимых символов в веб-страницах, документах или письмах. Человек не видит ничего необычного, но ИИ-ассистент, обрабатывающий сырой текст, распознает скрытые символы и может выполнить инструкции злоумышленника. Это демонстрирует разрыв между тем, что видит пользователь, и тем, что читает модель. Те же свойства, что делают символы полезными для внедрения инструкций в модели, позволяют обфусцировать ключевые слова перед их оценкой детектором.
Кампания нацелена на получателей финансовых предложений
Кампания, использующая ASCII smuggling, была нацелена на финансовые темы. Злоумышленники отправляли письма с предложениями финансирования бизнеса и кредитных линий. В Microsoft Defender for Office 365 зафиксировали резкий рост срабатываний сигнатуры ASCII smuggling 9 февраля 2026 года. В течение следующих трех месяцев объем сообщений, соответствующих этой активности, оставался высоким. Пик активности пришелся на 11 февраля 2026 года, когда было зафиксировано более 2,3 миллиона сообщений. Кампания демонстрировала строгую недельную периодичность: активность была высокой в будние дни и почти полностью прекращалась по выходным. После 15 мая 2026 года объем использования этой техники значительно снизился.
Анализ показал, что невидимые символы вставлялись внутрь финансовых ключевых слов, разделяя их. Это делалось для того, чтобы стандартные сигнатуры или сопоставление по ключевым словам не смогли обнаружить вредоносные письма. Например, слово 'funding' могло быть передано как 'fun⟨U+E0020⟩ding', где ⟨U+E0020⟩ — невидимый символ пробела из блока Unicode Tags. Это отличалось от классического ASCII smuggling, где скрывались инструкции, так как здесь символы использовались исключительно для обхода фильтров. Такие методы могут обмануть как простые совпадения строк, так и более сложные ML- и NLP-модели, если они не учитывают вставку невидимых символов или не выполняют нормализацию текста до токенизации.
Обновление защитных механизмов и почтовых систем
Microsoft Defender for Office 365 использует настроенную сигнатуру для обнаружения ASCII smuggling. Она отслеживает сообщения с символами из блока Unicode Tags (U+E0000–U+E007F). Изначально сигнатура срабатывала на легитимные сообщения, содержащие эмодзи флагов Англии, Шотландии и Уэльса, так как они кодируются с использованием символов из этого блока. После исключения этих случаев, оставшиеся срабатывания в основном указывали на артефакты от шлюзов безопасности электронной почты, почтовых провайдеров и исследователей безопасности. Любые всплески после этого стали свидетельствовать об использовании техники злоумышленниками.
Для защиты от подобных атак Microsoft рекомендует убедиться, что почтовые фильтры и системы безопасности настроены на обнаружение и блокировку подобных техник обфускации. Это включает в себя обновление правил детектирования и использование комплексных защитных решений, которые анализируют сообщения на разных уровнях. Поскольку вставка невидимых символов редко встречается в обычном трафике, ее наличие может служить надежным сигналом для обнаружения с низким уровнем ложных срабатываний. Системы защиты должны учитывать возможность интерполяции невидимых кодовых точек в ключевых словах и применять соответствующую нормализацию текста или использовать методы, устойчивые к таким манипуляциям, например, анализ визуального представления письма.
Опубликовано в канале 3 сентября, 20:34
Каждый материал сайта выходит в канале в тот же момент.
Источник: Microsoft Security