ARK. 1 · 1 min czytaniaŚwiat ·

Microsoft: phishing ukrywał słowa niewidzialnymi znakami Unicode, filtry go zatrzymały

Microsoft Security opisał kampanię phishingową, w której słowa związane z finansami rozbijano znakami z bloku Unicode Tags. Filtry antyspamowe i tak ją zatrzymały.

Karta wpisu: Microsoft: phishing ukrywał słowa niewidzialnymi znakami Unicode, filtry go zatrzymały

Badacze Microsoft Security opublikowali analizę kampanii phishingowej, w której przestępcy ukrywali słowa związane z finansami za pomocą niewidzialnych znaków z bloku Unicode Tags, od U+E0000 do U+E007F. Technika nazywa się ASCII smuggling. Słowo „funding” zapisywano jako „fun”, niewidzialny znak U+E0020 i „ding”. Systemy analizujące treść widziały poszatkowane, niegroźne fragmenty, a odbiorca czytał zwykły komunikat. Celem kampanii było wyłudzenie danych odbiorców.

Analitycy zauważyli nagły wzrost liczby takich znaków w zgłoszeniach podejrzanych wiadomości. Początkowo podejrzewali prompt injection, bo ASCII smuggling kojarzy się głównie z ukrywaniem poleceń dla agentów AI i modeli językowych, na przykład w treści maili albo na stronach internetowych. Tym razem znaki nie niosły instrukcji dla modeli, tylko maskowały słowa kluczowe przed filtrami.

Według raportu kampania zakończyła się porażką, a filtry antyspamowe ją zatrzymały. Sama technika wyszła jednak poza ataki na modele AI i trafiła do klasycznego phishingu wysyłanego pocztą.

TAB. 2

Źródła

1
Sekurak — Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smugglingsekurak.pl
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com