تکنیک ASCII smuggling که قبلاً برای حملات به AI استفاده میشد، اکنون به ابزاری برای اسپمرها تبدیل شده است. این روش به آنها کمک میکند تا از فیلترهای ایمیل بگریزند و در مواردی، استفاده از Unicode پنهانی به افزایش چشمگیر پیامهای اسپم منجر شده است.
استفاده اسپمرها از تکنیک ASCII smuggling برای فرار از فیلترها
تکنیک ASCII smuggling که روزگاری برای حملات به سیستمهای هوش مصنوعی به کار میرفت، اکنون توسط اسپمرها برای دور زدن فیلترهای ایمیل مورد استفاده قرار میگیرد. این روش به گونهای طراحی شده که محتوای مخرب را در قالبی قرار دهد که برای انسانها غیرقابل مشاهده و برای ماشینها قابل شناسایی است.
محققان مایکروسافت گزارش دادند که از ابتدای سال جاری، استفاده از این تکنیک به طرز چشمگیری افزایش یافته است. در اوایل ماه فبروری، تعداد امضایهای ASCII smuggling شناسایی شده به 1.3 میلیون مورد در روز رسید که در عرض چهار روز به 2.5 میلیون مورد افزایش یافت. این روند تا ماهها ادامه داشت و سپس به طور ناگهانی در اواسط ماه می کاهش یافت.
چگونگی عملکرد ASCII smuggling
اسپمرها با استفاده از Unicode پنهان سعی دارند تا کلمات کلیدی را که معمولاً توسط فیلترهای اسپم شناسایی میشوند، از جمله کلماتی چون «اعتبار» و «مدت»، دور بزنند. برای مثال، با قرار دادن کاراکترهای نامرئی در وسط کلمه «funding»، فیلترها فقط بخشهای قابل مشاهده را تشخیص میدهند و کاراکترهای مخفی را نادیده میگیرند.
این تکنیک به طور مشابه با استفاده از فاصلههای بدون عرض و فاصلههای غیرشکسته به کار رفته است. اسپمرها به دنبال بهرهبرداری از این ضعفها در فیلترها هستند، چراکه برخی از آنها هنوز قادر به شناسایی این نوع Unicode نیستند. چالش اصلی در این زمینه، توانایی سیستمهای فیلترینگ در تشخیص این نوع حملات بدون نیاز به دیدن کل متن به صورت بصری است.
ملاحظات آینده در فیلترینگ اسپم
مایکروسافت در روز پنجشنبه راهکارهایی را برای توسعهدهندگان ارائه کرد تا بتوانند فیلترهای خود را برای مقابله با ASCII smuggling بهبود ببخشند. این تغییرات ممکن است به طور قابل توجهی بر آینده شناسایی اسپم تأثیر بگذارد و چالشهای جدیدی را برای آنلاین شدن محتوا ایجاد کند.
