Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

F.A.C.C.T. предупреждает: атаки с помощью омоглифов выросли в 11 раз

02/11/23

Компания F.A.С.С.T. сообщает о резком увеличении попыток обхода антиспам-решений с использованием омоглифов. Омоглифы — это графически идентичные или похожие друг на друга знаки во вредоносных рассылках. По данным компании, в третьем квартале 2023 года количество таких писем увеличилось в 11 раз по сравнению с аналогичным периодом 2022 года. Среди наиболее часто подменяемых букв злоумышленниками выделяются Е, О, С и А. Это передает Securitylab.

Специалисты Центра кибербезопасности F.A.C.C.T. отмечают, что всплеск использования омоглифов в вредоносных письмах начался в начале текущего года. Так, подобную технику используют операторы стилера WhiteSnake, вредоносной программы для кражи учетных данных из браузеров, приложений и криптокошельков жертв. В августе стилер распространялся под видом письма от следователя. Тогда сотрудники компаний получали письма якобы с запросом дать показания по уголовному делу. На самом деле в рассылке был архив с вредоносом.

46sy1nmz2gkop52t04cmtpcxmfd3os2u

Такой метод позволяет киберпреступникам обходить системы фильтрации входящих и исходящих писем, увеличивая вероятность доставки вредоносных сообщений до конечных адресатов. При этом, злоумышленники часто вставляют латинские омоглифы в письма на русском языке, при этом другие алфавиты или специальные символы пока что не используются. В письмах из одной вредоносной рассылки могут встречаться различные варианты замен букв.

В компании отметили, что по всей видимости, использование омоглифов как метод обмана остается эффективным. Такой подход может обойти простые антиспам-системы, а пользователи, нажимая на подозрительные ссылки или открывая вложения из таких писем, могут подвергнуть опасности свои электронные аккаунты и даже корпоративные сети.

Темы:ИсследованиеУгрозыF.A.C.C.T.
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...