ASCII走私遭垃圾郵件業者大規模濫用,單日攻勢達237萬封

BlueSky

AI 摘要

  • ASCII走私已被大規模用於傳統釣魚郵件。
  • 相關攻擊在2月26日達到單日約237萬封。
  • Defender for Office 365攔截了超過99%的相關郵件。

微軟安全研究團隊近日揭露,原本主要出現在人工智慧提示注入攻擊中的進階迴避技術「ASCII走私」(ASCII Smuggling),如今已被大規模套用於傳統垃圾郵件與釣魚攻擊。根據微軟的偵測資料,相關活動自2月起快速升溫,形成為期約三個月、平日每日最高達230萬封郵件的攻勢。

微軟研究人員是在進行 Defender for Office 365 的提示注入防護研究時,意外發現這批攻擊。原先用來辨識 AI 攻擊的 ASCII 走私特徵,竟在傳統釣魚郵件中觸發大量警報。

利用Unicode隱形字元切斷詐騙關鍵字

ASCII走私的核心,是利用 Unicode 中的標籤字元區塊,範圍為 U+E0000 至 U+E007F。該區塊包含97個已分配字元,可對應標準英文字母、數字、空格及標點符號。

這些字元在使用者介面中通常不會被顯示,瀏覽器或郵件軟體也可能直接忽略,因此收件人看到的內容看似正常;但在程式原始碼解析階段,這些字元仍可被讀取與解碼。

在 AI 攻擊情境中,攻擊者可將完整的英文惡意指令逐字替換為隱形標籤字元,嵌入網頁或文件,藉此試圖誘導 AI 助理解讀並執行未授權指令。

這次垃圾郵件活動則採取不同用法:攻擊者把隱形字元當成破壞關鍵字比對的工具。例如在「funding」中插入標籤空格 U+E0020,形成「fun」與「ding」兩段內容。人類在郵件介面中仍可能看到完整單字,但傳統關鍵字過濾器比對時,便可能無法辨識連續的「funding」字串。

濫用合法行銷平台並輪換網域

這波攻擊並非主要透過惡意伺服器直接寄送,而是濫用合法電子郵件行銷平台,例如 ActiveCampaign,以提高寄件來源的可信度,增加郵件進入收件匣而非垃圾郵件匣的機會。

攻擊者也搭配自動化程式,從少數金融相關單字中排列組合出上百個看似正式的網域名稱,包含 Capital、Funding 與 Boost 等字詞,並每天輪換網域,以降低遭到網域黑名單攔截的機會。

微軟觀察到,相關攻擊流量呈現周一至周五集中、周末歸零的規律,顯示其背後具備高度組織化的自動化發送基礎設施。

2月9日後警報量急升

根據微軟遙測資料,攻擊活動在2月9日開始急遽升溫,偵測數量於單日內由約2.1萬封增加至超過130萬封。2月26日則達到單日約237萬封的高峰,這波高量活動持續約三個月,直到5月中旬才明顯下降。

微軟表示,自2月起,ASCII走私相關活動已在其偵測系統中觸發數百萬次警報。由於攻擊者持續更換網域與郵件內容,單一特徵並不足以完整攔截這類活動。

多層次防護降低單一特徵依賴

微軟指出,Defender for Office 365 採用多層次防護機制,涵蓋寄件者與網域信譽、URL 動態分析、OCR 光學辨識,以及反釣魚模型等技術。

在這波活動中,超過99%的相關郵件仍被成功攔截。微軟強調,防護並未過度依賴 ASCII 走私所涉及的 Unicode 特徵,而是透過多種訊號共同判斷郵件是否具有惡意風險。

AI時代的技術外溢效應

這起事件顯示,原本針對 AI 系統設計的規避技巧,可能快速外溢並被應用到傳統網路釣魚活動。對防禦者而言,Unicode 解析差異不只涉及 AI 提示注入,也可能影響郵件關鍵字過濾、內容檢測與網域信譽判斷。

微軟因此建議,組織應同時強化 AI 安全與傳統電子郵件安全,並以跨領域方式檢視新興威脅,避免將防護建立在單一字串或單一 Unicode 特徵之上。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles