ASCII-smuggling и Unicode Tag: массовый фишинг обходит фильтры
Исследователи Microsoft обнаружили массовую фишинговую кампанию, в которой злоумышленники применяли методы ASCII-smuggling. Эти техники ранее описывались в исследованиях, посвящённых инъекциям в промпты ИИ.
Атакующие вставляли невидимые символы Unicode Tag из диапазона от U+E0000 до U+E007F внутрь финансовых приманок, включая слово «funding». Сообщения не содержали скрытых инструкций для систем ИИ. Одиночные невидимые символы использовались для дробления видимых ключевых слов и нарушения работы литеральных сигнатур, токенизации и классификации на основе NLP.
Миллионы сообщений в день
Телеметрия Microsoft зафиксировала резкий рост обнаружений с 9 февраля 2026 года. Активность продолжалась в будние дни примерно три месяца. В пиковые периоды кампания генерировала миллионы сообщений в день.
Около 96% сообщений, выявленных соответствующей сигнатурой охоты за угрозами, были связаны с фишинговыми доменами финансовой тематики. На таких ресурсах предлагались бизнес-кредиты, кредитные линии и предварительное финансирование. Приманки соответствовали схемам мошенничества с предварительным платежом и кампаниям по сбору учетных записей.
Для рассылки использовались сотни одноразовых доменных имен. Их названия включали термины, связанные с финансовой сферой, среди которых:
capital;fund;loan;finance;lend;business.
Инфраструктура рассылки
Сообщения передавались через инфраструктуру, связанную с ActiveCampaign. В конверте использовались паттерны отправителя вроде em-<цифры>.<домен-бренда>, а также общие домены отправки, напоминающие acemsN.com и emsdN.com.
Около 98,5% сообщений соответствовали наблюдаемому паттерну конверта. Почти все остальные совпадали либо с этим паттерном, либо с URL-адресами отслеживания на activehosted.com и acemlnd.com.
В течение двух измеренных недель около 92% трафика происходило из сети 173.236.20.0/24.
Связь с прежними методами обхода фильтров
Метод с Unicode Tag связан с ранее известными способами обхода почтовых фильтров. Среди них использование нулевых пробелов, мягких переносов, неразрывных пробелов и гомоглифов. При этом злоумышленники выбрали менее распространённый блок Unicode Tags.
Символы Unicode Tag и другие невидимые кодовые точки позволяют изменить внутреннее представление текста, сохранив его визуальный вид для получателя. Это может нарушать сопоставление ключевых слов, работу сигнатур и классификацию содержимого.
Рекомендации для защиты информации
Защитникам рекомендуется нормализовать или удалять символы Unicode Tag и другие невидимые кодовые точки перед анализом содержимого. При этом необходимо исключать легитимные последовательности, связанные с эмодзи флагов субнациональных единиц.
Обнаружение таких кампаний также должно учитывать совокупность признаков:
- аномалии Unicode;
- одноразовые домены финансовой тематики;
- общую инфраструктуру конвертов;
- URL-адреса отслеживания;
- репутацию отправителя;
- сбои аутентификации;
- аномальный объем писем, отправляемых только в будние дни.
Microsoft сообщила, что многоуровневые средства защиты, включая OCR, анализ репутации, инспекцию URL, обнаружение массовой рассылки и классификацию фишинга, выявили более 99% сообщений. Для этого не потребовалось полагаться исключительно на обнаружение, специфичное для Unicode.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



