1. TugaTech » Internet e Redes » Noticias da Internet e Mercados

Siga-nos

Código morse em phishing

 

Infelizmente a internet está cheia de esquemas cada vez mais engenhosos para tentar enganar os utilizadores, e mensagens de phishing continua a ser um dos meios favoritos de muitos criminosos para tentarem obter informações de potenciais vítimas.

 

Além de tentarem enganar as vítimas, os criminosos também necessitam de adaptar os seus ataques para tentarem ocultar as atividades maliciosas dos também mais poderosos filtros de segurança e softwares de proteção existentes. E ao que parece agora uma nova técnica consiste em usar… código morse.

 

O caso foi relatado inicialmente no Reddit, mas desde então o volume de mensagens com este género de ataque tem vindo a aumentar drasticamente, no que aparenta ser uma nova campanha de phishing que está a usar código morse para ocultar as suas atividades.

 

O ataque começa pelas vitimas receberem uma mensagem de email com um anexo de um ficheiro HTML – que será de onde parte a atividade maliciosa para os mais variados fins, desde roubar senhas a dados de cartões de crédito.

 

código morse em ataque de phishing

 

O engenhoso neste caso encontra-se no facto que os atacantes parecem ter ocultado as atividades maliciosas dos scripts existentes na página HTML ao colocarem as mesmas sobre código morde. O código do javascript é “escondido” como sendo código morse, no formato de pontos e traços, que depois são “convertidos” para os respetivos valores para formarem o script completo.

 

Ao usarem este método, os atacantes podem ocultar a tarefa de carregar um ficheiro javascript externo sobre código morse, dificultando a tarefa dos investigadores de identificar o mesmo e também dos programas de segurança – já que estes não estão propriamente preparados para este género de ataque.

 

O conteúdo, ao ser carregado no navegador, surge descodificado para a tarefa que realmente seria a pretendia inicialmente – a de levar as vítimas a introduzirem dados para mais tarde serem roubados.

 

Apesar de a técnica de esconder códigos javascript sobre diferentes métodos de encriptação não ser algo novo, usar código morse para tal é sem dúvida uma novidade.

Nenhum comentário.

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech