Sie werden nicht glauben, wie ZeroFont Outlook mit falschen Antiviren-Scans täuscht!
Hacker verwenden einen neuen Trick, bei dem sie in E-Mails Schriftarten in der Größe Null verwenden, um den Anschein zu erwecken, dass die bösartigen E-Mails sicher von den Sicherheitstools von Microsoft Outlook gescannt wurden. Obwohl die ZeroFont-Phishing-Technik bereits in der Vergangenheit verwendet wurde, ist dies das erste Mal, dass sie in dieser Form dokumentiert wurde. In einem neuen Bericht des ISC Sans-Analysten Jan Kopriva warnt der Forscher vor diesem Trick, der einen enormen Unterschied in der Effektivität von Phishing-Operationen machen könnte. Die Nutzer sollten sich seiner Existenz und seiner Verwendung bewusst sein. Die ZeroFont-Angriffe Die ZeroFont-Angriffsmethode, die 2018 erstmals von Avanan dokumentiert wurde, ist eine Phishing-Technik, die Schwachstellen in der Art und Weise ausnutzt, wie die Systeme für künstliche Intelligenz und natürliche Sprachverarbeitung (NLP) von E-Mail-Sicherheitsplattformen Texte analysieren. Dabei werden versteckte Wörter oder Zeichen in E-Mails eingefügt, indem die Schriftgröße auf null gesetzt wird, sodass der Text für die Empfänger unsichtbar, für die NLP-Algorithmen aber lesbar wird. Dieser Angriff zielt darauf ab,…