ASCII-smuggling и Unicode Tag: массовый фишинг обходит фильтры

Исследователи Microsoft обнаружили массовую фишинговую кампанию, в которой злоумышленники применяли методы ASCII-smuggling. Эти техники ранее описывались в исследованиях, посвящённых инъекциям в промпты ИИ.

Атакующие вставляли невидимые символы Unicode Tag из диапазона от U+E0000 до U+E007F внутрь финансовых приманок, включая слово «funding». Сообщения не содержали скрытых инструкций для систем ИИ. Одиночные невидимые символы использовались для дробления видимых ключевых слов и нарушения работы литеральных сигнатур, токенизации и классификации на основе NLP.

Миллионы сообщений в день

Телеметрия Microsoft зафиксировала резкий рост обнаружений с 9 февраля 2026 года. Активность продолжалась в будние дни примерно три месяца. В пиковые периоды кампания генерировала миллионы сообщений в день.

Около 96% сообщений, выявленных соответствующей сигнатурой охоты за угрозами, были связаны с фишинговыми доменами финансовой тематики. На таких ресурсах предлагались бизнес-кредиты, кредитные линии и предварительное финансирование. Приманки соответствовали схемам мошенничества с предварительным платежом и кампаниям по сбору учетных записей.

Для рассылки использовались сотни одноразовых доменных имен. Их названия включали термины, связанные с финансовой сферой, среди которых:

  • capital;
  • fund;
  • loan;
  • finance;
  • lend;
  • business.

Инфраструктура рассылки

Сообщения передавались через инфраструктуру, связанную с ActiveCampaign. В конверте использовались паттерны отправителя вроде em-<цифры>.<домен-бренда>, а также общие домены отправки, напоминающие acemsN.com и emsdN.com.

Около 98,5% сообщений соответствовали наблюдаемому паттерну конверта. Почти все остальные совпадали либо с этим паттерном, либо с URL-адресами отслеживания на activehosted.com и acemlnd.com.

В течение двух измеренных недель около 92% трафика происходило из сети 173.236.20.0/24.

Связь с прежними методами обхода фильтров

Метод с Unicode Tag связан с ранее известными способами обхода почтовых фильтров. Среди них использование нулевых пробелов, мягких переносов, неразрывных пробелов и гомоглифов. При этом злоумышленники выбрали менее распространённый блок Unicode Tags.

Символы Unicode Tag и другие невидимые кодовые точки позволяют изменить внутреннее представление текста, сохранив его визуальный вид для получателя. Это может нарушать сопоставление ключевых слов, работу сигнатур и классификацию содержимого.

Рекомендации для защиты информации

Защитникам рекомендуется нормализовать или удалять символы Unicode Tag и другие невидимые кодовые точки перед анализом содержимого. При этом необходимо исключать легитимные последовательности, связанные с эмодзи флагов субнациональных единиц.

Обнаружение таких кампаний также должно учитывать совокупность признаков:

  • аномалии Unicode;
  • одноразовые домены финансовой тематики;
  • общую инфраструктуру конвертов;
  • URL-адреса отслеживания;
  • репутацию отправителя;
  • сбои аутентификации;
  • аномальный объем писем, отправляемых только в будние дни.

Microsoft сообщила, что многоуровневые средства защиты, включая OCR, анализ репутации, инспекцию URL, обнаружение массовой рассылки и классификацию фишинга, выявили более 99% сообщений. Для этого не потребовалось полагаться исключительно на обнаружение, специфичное для Unicode.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: