image

Spammers omzeilen spamfilters met niet-Latijnse karakters

vrijdag 25 april 2014, 13:33 door Redactie, 3 reacties

Spammers gebruiken allerlei manieren, zoals afbeeldingen en ASCII-tekst, om spamfilters te omzeilen en zo phishingmails en andere berichten in de mailbox van internetgebruikers afgeleverd te krijgen. maar recentelijk is het gebruik van niet-Latijnse karakters een trend aan het worden.

Dat stelt anti-virusbedrijf Kaspersky Lab. Het gaat met name om Italiaanse phishingmails, waarbij de spammers bepaalde niet-Latijnse karakters gebruiken om Latijnse karakters te vervangen. Dit is mogelijk dankzij het UTF-8 coderingssysteem, waarbij karakters uit verschillende schrijfsystemen in dezelfde e-mails gecombineerd kunnen worden, aldus analiste Maria Rubinstein. In onderstaande afbeelding zijn verschillende van de niet-Latijnse karakters rood onderstreept.

Image

Reacties (3)
25-04-2014, 16:40 door Briolet - Bijgewerkt: 25-04-2014, 16:41
Als je geen Italiaans kent, valt het nut in bovenstaand mailtje niet erg op, maar ik gok dat ze willen voorkomen dat mailtjes met de tekst "ßblauwe ?illetjes" er uitgefilterd worden.

Edit: deze site heeft ook problemen met UTF-8 weergave. In de Preview zie je ze wel goed, maar na posten zijn ze weg.
25-04-2014, 17:03 door Anoniem
Merk op dat je wat kaspersky nu aanstipt* (nieuw is het niet, stukje komkommertijdvulling) ook met een ingeperkte subset van unicode kan en niet afhankelijk is van utf-8 maar bijvoorbeeld in utf-16 ook nog prima zal gaan. Het gaat om de "algemene vorm" van de karakters, niet wat ze betekenen.

Waarmee de intentionele diversiteit van unicode zichzelf vooral als nadeel en niet als voordeel neerzet voor deze toepassing. En eigenlijk elke toepassing waar teksten van onbestemde afkomst kunnen opduiken. Emailtjes, domeinnamen, zelfs gebruikersnamen en wachtwoorden.

Unicode wil teveel, kan teveel, en heeft als resultaat dat je tekstafhandeling gigantisch complex moet worden tot op het punt dat je eigenlijk wel zeker weet dat er altijd onverwachte uithoekjes met rare effecten in de code zullen blijven zitten. Die dan dus misbruikt kunnen worden. Rustig afwachten tot het ook gebeurt.

Gerelateerd: https://www.security.nl/posting/41519/Spotify-accounts+gekaapt+via+unicode-karakters (en reacties).


* Als we toch aan het aanstippen zijn, bedrijf van Eugene "internetpaspoort voor iedereen!" Kaspersky.
25-04-2014, 18:41 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.