Kobold Letters: حملات فیشینگ ایمیل مبتنی بر HTML

Kobold Letters: حملات فیشینگ ایمیل مبتنی بر HTML

در 31 مارس 2024، لوتا سکیوریتی مقاله‌ای را منتشر کرد که در آن یک مقاله پیچیده جدید را روشن می‌کند. فیشینگ بردار، حروف کوبولد. برخلاف تلاش‌های فیشینگ سنتی، که به پیام‌های فریبنده برای فریب دادن قربانیان به افشای موارد حساس متکی هستند. اطلاعات، این نوع از انعطاف پذیری HTML برای جاسازی محتوای پنهان در ایمیل ها سوء استفاده می کند. این پیام‌های مخفی که توسط کارشناسان امنیتی «حروف ذغال سنگ» نامیده می‌شوند، از مدل شیء سند (DOM) سوءاستفاده می‌کنند تا به‌طور انتخابی خود را بر اساس موقعیت نسبی خود در ساختار ایمیل نشان دهند. 

در حالی که مفهوم پنهان کردن اسرار در ایمیل ها ممکن است در ابتدا بی ضرر یا حتی مبتکرانه به نظر برسد، واقعیت بسیار شوم تر است. عوامل مخرب می توانند از این تاکتیک برای دور زدن شناسایی و توزیع بارهای مضر سوء استفاده کنند. با جاسازی محتوای مخرب در بدنه ایمیل، به‌ویژه محتوایی که پس از ارسال فعال می‌شود، مرتکبین می‌توانند به طور بالقوه از اقدامات امنیتی فرار کنند و در نتیجه خطر انتشار بدافزار یا اجرای طرح‌های کلاهبرداری را افزایش دهند.

قابل ذکر است که این آسیب پذیری بر کلاینت های ایمیل محبوب مانند Mozilla Thunderbird، Outlook on the Web و Gmail تأثیر می گذارد. علیرغم پیامدهای گسترده، تنها تاندربرد با در نظر گرفتن یک پچ آتی، گام‌های پیشگیرانه‌ای برای رسیدگی به این مشکل برداشته است. در مقابل، مایکروسافت و گوگل هنوز برنامه‌های مشخصی برای رفع این آسیب‌پذیری ارائه نکرده‌اند و کاربران را در معرض سوءاستفاده قرار می‌دهند.

در حالی که ایمیل سنگ بنای ارتباطات مدرن باقی می ماند، این آسیب پذیری نیاز به اقدامات امنیتی قوی ایمیل را برجسته می کند. افزایش هوشیاری و اقدامات پیشگیرانه برای کاهش خطرات تهدیدات ایمیل در حال تحول ضروری است. بعلاوه، پرورش فرهنگ مسئولیت مشترک و تعامل پیشگیرانه از طریق همکاری و اقدام جمعی کلید تقویت دفاع است. 



به روز رسانی اخبار امنیت سایبری شامل فناوری ایتالیا و تگزاس.

ایتالیا 15 میلیون یورو OpenAI را جریمه کرد، حمله سایبری به مراکز علوم بهداشتی فناوری تگزاس: خلاصه امنیت سایبری شما

ایتالیا OpenAI را 15 میلیون یورو جریمه کرد، حمله سایبری به مراکز علوم بهداشتی فناوری تگزاس: خلاصه امنیت سایبری شما ایتالیا OpenAI را 15 میلیون یورو به دلیل نقض GDPR در ChatGPT جریمه کرد.

ادامه مطلب »
گرافیک جمع بندی اخبار امنیت سایبری با آخرین به روز رسانی ها

جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را به سرقت می برد، آسیب پذیری حیاتی در Microsoft Azure MFA کشف شد: خلاصه امنیت سایبری شما

جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را به سرقت می برد، آسیب پذیری حیاتی در Microsoft Azure MFA کشف شد: جمع بندی امنیت سایبری جستجوگر اعتبار وردپرس تروجانیزه شده 390,000 اعتبار را در

ادامه مطلب »

اپل با اتهام جاسوسی از کارمندانش با شکایت روبرو می شود، کتابخانه Solana Web3.js در حمله زنجیره تامین به خطر افتاده است: جمع بندی امنیت سایبری شما

اپل با اتهام جاسوسی از کارمندانش با شکایت روبرو شد، کتابخانه Solana Web3.js در حمله زنجیره تامین به خطر افتاد: جمع بندی امنیت سایبری شما اپل با متهم کردنش با شکایت روبرو شد

ادامه مطلب »
مطلع باشید؛ امن بمان!

در خبرنامه ی هفتگی ما آبونه شوید

آخرین اخبار امنیت سایبری را مستقیماً در صندوق ورودی خود دریافت کنید.