DEFCON:新红队战术
恶意字体通过显示与磁盘存储不同的字符,制造欺骗性的视觉错觉。该技术可嵌入多种文件格式中,包括 HTML、DOCX 和 PDF,只要这些格式允许使用自定义字体即可。它们在 Windows 企业环境中尤为有效,可用于规避安全措施并实现初始访问。此利用方法可绕过无 JavaScript 的点击修复机制以及中间人 Web 安全工具。恶意字体还可用于在网络中布设陷阱,以获取 Shell 访问权限。例如,用户可能试图复制命令"whoami",却因字体的欺骗而意外执行"rm -rf ~"。该工具的演示版本可在网上获取,展示其功能。使用这些演示时,建议将内容复制并粘贴到文本编辑器中,以移除恶意字体。在 AI 场景中,安全工具可能分析来自磁盘的良性文本,而用户却感知到恶意内容。相关的 GitHub 仓库包含实验环境和操作指南,供进一步探索。恶意字体的实际应用场景包括污染 AI 查询以完成作业,以及破坏帮助台文档。此外,还可用于绕过邮件过滤器并辅助点击修复。