DEFCON: 새로운 레드팀 전술
Evil Fonts는 디스크에 저장된 문자와 다른 문자를 표시함으로써 기만적인 시각적 환상을 제공합니다. 이 기법은 사용자 정의 글꼴이 허용되는 HTML, DOCX, PDF를 포함한 다양한 파일 형식에 포함될 수 있습니다. 특히 Windows 기업 환경에서 보안 조치를 우회하고 초기 액세스를 달성하는 데 효과적입니다. 이 악용 방법은 JavaScript 없는 클릭 수정 및 중간자 웹 보안 도구를 우회합니다. Evil Fonts는 또한 쉘 액세스를 수확하기 위해 네트워크 전체에 함정을 설정하는 데 사용될 수 있습니다. 예를 들어, 사용자는 "whoami" 명령을 복사하려고 시도하지만 글꼴의 기만으로 인해 실수로 "rm -rf ~"를 실행할 수 있습니다. 이 도구의 데모는 온라인에서 사용할 수 있으며 기능성을 보여줍니다. 이러한 데모를 사용할 때는 악성 글꼴을 제거하기 위해 콘텐츠를 텍스트 편집기에 복사하여 붙여넣는 것이 좋습니다. AI 시나리오에서 보안 도구는 디스크의 무해한 텍스트를 분석할 수 있지만 사용자는 악성 콘텐츠를 인식합니다. 관련 GitHub 리포지토리에는 추가 탐색을 위한 랩 및 워크스루가 포함되어 있습니다. Evil Fonts의 실제 응용 프로그램에는 숙제 과제를 위한 AI 쿼리 오염 및 헬프 데스크 문서 손상이 포함됩니다. 또한 이메일 필터를 우회하고 클릭 수정을 용이하게 하는 데 사용될 수 있습니다.