Хакеры используют новый прием - использование шрифтов с нулевой точкой в электронных письмах для того, чтобы вредоносные письма выглядели как безопасно просканированные средствами защиты в Microsoft Outlook. Хотя техника фишинга ZeroFont уже использовалась в прошлом, это первый случай ее применения в таком виде. В новом отчете аналитик ISC Sans Ян Коприва предупреждает, что этот прием может значительно повысить эффективность фишинговых операций, и пользователям следует знать о его существовании и использовании в природе. Атаки ZeroFont Метод атаки ZeroFont, впервые задокументированный компанией Avanan в 2018 году, представляет собой фишинговую технику, использующую недостатки в том, как системы искусственного интеллекта и обработки естественного языка (NLP) в платформах защиты электронной почты анализируют текст. Он предполагает вставку скрытых слов или символов в электронные письма путем установки размера шрифта на нулевое значение, в результате чего текст становится невидимым для чел
Новый фишинг с использованием шрифта ZeroFont заставляет Outlook показывать поддельные AV-сканы
31 октября 202331 окт 2023
50
2 мин