黑客正利用另一种新技术绕过Office 365安全机制开展网络钓鱼

VSole2018-06-21 21:06:01

在上个月,微软的Outlook safelink钓鱼安全研究人员曾透露,某些黑客组织已经发现了一种能够绕过Microsoft Office 365安全机制跳转到钓鱼网址的新技术。这项技术被称为“BaseStriker”,任何人在任何配置下使用Office 365都容易受到攻击,无论是基于Web的OutLook客户端、移动应用程序还是桌面应用程序。 而在上周,以色列云安全公司Avanan给我们带来了另一个与之类似的重磅消息。其安全研究人员发现,一些网络犯罪分子正在使用另一种新技术,可以绕过大多数由广泛使用的电子邮件服务和网络安全扫描仪实现的人工智能钓鱼检测机制。 这项新的技术被命名为“ZeroFont”,它涉及到在钓鱼电子邮件的实际内容中插入字体大小为零的隐藏字词,这些字词大小对收件人来说是不可见的。同时,这些电子邮件也骗过了微软的自然语言处理。

什么是自然语言处理? 为了阻止网络钓鱼电子邮件,微软使用自然语言处理来扫描电子邮件的内容以寻找假冒或欺诈的迹象。例如,如果电子邮件包含 文本 “© 2018 Apple Corporation. All rights reserved”,但电子邮件不是来自apple.com,它会被标记为具有欺诈性。 微软使用自然语言处理来尝试解释文本的上下文或意图,并将其与发件人关联起来。诸如建议银行信息、用户帐户、密码重置、财务请求等等电子邮件都会被仔细检查,以确保真实性。 随着微软的过滤器在阅读电子邮件方面做得越来越好,攻击者正在寻找新的方法在欺骗最终用户之前骗过语言分析器。在ZeroFont中,他们找到了一种方法,可以向微软过滤器显示不同于最终用户看到的文本。 ZeroFont电子邮件 使用ZeroFont技术制作的恶意电子邮件样本有很多,下面我们看到的这个是其中比较典型的。发件人冒充来自微软Office 365,宣称收件人的电子邮箱账户达到最高限额,如果想要继续使用该账户,需要点击一个链接进行升级。

你可以看到,在电子邮件正文底部显示有“© 2018 Microsoft Corporation. All rights reserved”,并未被微软列为钓鱼电子邮件。 ZeroFont策略 这封电子邮件没有被微软标记,因为黑客在整个电子邮件中插入了随机文本来拆解可能触发微软自然语言处理的文本字符串。在某些情况下,使用随机单词。这些插入的字符嵌入在HTML代码<span style="FONT-SIZE: 0px">中,其字体大小为零,使其对电子邮件的收件人不可见。以下是电子邮件内容的原始HTML屏幕截图,显示了插入的ZeroFont字符。

当收件人阅读电子邮件时,所有带有“FONT-SIZE: 0px”的文本都会消失,从而只留下攻击者希望收件人看到的文本。上面提到的HTML对用户来说是这样的:

另一方面,由于微软的过滤器读取纯文本,而不管字体大小,他们看到的似乎是一串随机的字符:

微软自然语言处理无法将其识别为欺诈性电子邮件,因为它看不到“Microsoft”这个词。从本质性来说,ZeroFont的成功就在于,电子邮件过滤器和最终用户看到的内容是完全不同的。 来源:黑客视界

黑客自然语言处理
本作品采用《CC 协议》,转载必须注明作者和本文链接
在上个月,微软的Outlook safelink钓鱼安全研究人员曾透露,某些黑客组织已经发现了一种能够绕过Microsoft Office 365安全机制跳转到钓鱼网址的新技术。这项技术被称为“BaseStriker”,任何人在任何配置下使用Office 365都容易受到攻击,无论是基于Web的OutLook客户端、移动应用程序还是桌面应用程序。 而在上周,以色列云安全公司Avanan给我们带来了
近期,人工智能聊天机器人ChatGPT几乎火爆全网,它能根据要求进行聊天,能撰写论文、创作诗歌,还能编写代码、生成剧本等等,可谓是“上知天文,下知地理”,在展现出AI惊人能量的同时,也为世界带来了不可思议的新能力。
BEC生成式AI是其正在申请专利的新解决方案,旨在帮助识别和阻止由ChatGPT和其他AI模型生成的诈骗消息。SlashNext现有的人工智能解决方案通过自然语言处理分析这些数据,学习如何更好地检测恶意电子邮件。随着生成式人工智能的使用不断增加,员工面临的威胁数量只会进一步增加。Check Point于2021年以约3亿美元收购了Avanan。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
安全运营中的加密流量检测技术
摘 要:互联网开源信息处理是指从互联网上的公开信息源获取数据并分析处理,进而获得有价值的开源信息的过程。为充分了解国外互联网开源信息处理的研究现状,从开源数据采集、预处理、信息分析、决策支撑、相关系统等角度对近年来国外有关研究进行梳理,总结现有研究存在的普遍性问题,对未来研究进行展望。
备受全球信息安全行业瞩目的RSA Conference 2023近期于美国旧金山召开,本次会议继续聚焦信息安全领域的前沿技术和热点话题。
自2022年11月推出以来,人工智能聊天机器人ChatGPT已经因其惊人的表现而引起了不小的轰动。由于缺乏安全措施,威胁行为者很容易使用ChatGPT机制,例如,母语并非英语的恶意行为者可以用近乎完美的语法在几秒钟内创建一个逼真的、诱人的消息。公司可能没有采取足够的安全措施,阻碍了建立有效安全程序的进展。
ChatGPT在发布后OpenAI估值已涨至290亿美元,上线两个月后用户数量达到1亿。但相较于InstructGPT,GPT3的回答简短,回复过于通俗毫无亮点。InstructGPT通过遵循数据中的指令进行训练模型,从而提供详细的响应文本。
OpenAI的聊天机器人有望改变安全从业人员的工作方式。
VSole
网络安全专家