DEFCON:新レッドチーム戦術
Evil Fonts は、ディスクに保存されている文字とは異なる文字を表示することで、欺瞞的な視覚的イリュージョンを提供します。この技術は、カスタムフォントが許可されるあらゆる場所、HTML、DOCX、PDF を含むさまざまなファイル形式に埋め込むことができます。これらは、Windows の企業環境において、セキュリティ対策を回避し、初期アクセスを達成するために特に効果的です。このエクスプロイト手法は、JavaScript を使用しないクリックフィックスや中間者攻撃を行う Web セキュリティツールをバイパスします。Evil Fonts は、シェルアクセスを収集するためのネットワーク全体にトラップを設定するためにも使用できます。たとえば、ユーザーは "whoami" コマンドをコピーしようとしたが、フォントの欺瞞により意図せず "rm -rf ~" を実行してしまう可能性があります。このツールのデモはオンラインで入手可能で、その機能を示しています。これらのデモを使用する際は、悪意のあるフォントを削除するために、コンテンツをテキストエディタにコピー&ペーストすることが推奨されます。AI のシナリオでは、セキュリティツールはディスク上の無害なテキストを分析する可能性がありますが、ユーザーは悪意のあるコンテンツを認識します。関連する GitHub リポジトリには、さらなる調査のためのラボとウォークスルーが含まれています。Evil Fonts の実用的な応用には、宿題の課題のための AI クエリのポイズニングや、ヘルプデスクのドキュメントの侵害が含まれます。また、電子メールフィルターをバイパスし、クリックフィックスを容易にするためにも使用できます。