DEFCON: Новая тактика красной ... Заметка

DEFCON: Новая тактика красной команды

Злобные шрифты создают обманчивую визуальную иллюзию, отображая символ, отличный от того, что хранится на диске. Эта техника может быть встроена в различные форматы файлов, включая HTML, DOCX и PDF, везде, где разрешены пользовательские шрифты. Они особенно эффективны в корпоративных средах Windows для обхода мер безопасности и получения первоначального доступа. Этот метод эксплуатации обходит инструменты безопасности веб-сайтов, такие как исправление кликов без JavaScript и инструменты "человек посередине". Злобные шрифты также могут использоваться для установки ловушек в сети с целью сбора доступов к командной оболочке. Например, пользователь может попытаться скопировать команду "whoami", но непреднамеренно выполнить "rm -rf ~" из-за обмана шрифта. Демонстрации этого инструмента доступны онлайн, иллюстрируя его функциональность. При использовании этих демонстраций рекомендуется копировать и вставлять содержимое в текстовый редактор, чтобы удалить вредоносные шрифты. В сценариях с ИИ инструменты безопасности могут анализировать безобидный текст с диска, в то время как пользователь видит вредоносный контент. Связанный репозиторий GitHub содержит лаборатории и пошаговые руководства для дальнейшего изучения. Практическое применение злобных шрифтов включает отравление запросов ИИ для домашних заданий и компрометацию документации службы поддержки. Они также могут использоваться для обхода почтовых фильтров и облегчения исправления кликов.