IPImen ، Firewall ، NGFirewall-UTM، آیپی ایمن، فایروال ایرانی ، فایروال بومی، یوتی ام بومی، یوتی ام ایرانی، فایروال نسل بعدی ایرانی، فایروال نسل بعدی بومی

کمپین فیشینگ با یونیکد نامرئی؛ عبور از فیلترهای ایمیل با ارسال میلیون‌ها پیام

اخبار داغ فناوری اطلاعات و امنیت شبکه

قاچاق ASCII؛ از تزریق دستور به هوش مصنوعی تا فرار از فیلتر ایمیل

تیم پژوهش امنیتی مایکروسافت توضیح داده به‌جای استفاده از این کاراکترهای نامرئی برای پنهان کردن دستورات از دید انسان و در عین حال نمایش آن‌ها به مدل‌های هوش مصنوعی، مهاجم از آن‌ها برای شکستن کلمات طعمه مالی مانند «funding» استفاده کرده است تا فیلترهای ایمیل نتوانند این کلمات را به‌درستی تجزیه کنند.

به گفته این شرکت، این یافته‌ها نشان می‌دهند تکنیک‌های فرار از شناسایی که در دوران هوش مصنوعی متولد شده‌اند، می‌توانند توسط عوامل تهدید در کمپین‌های سنتی فیشینگ و اسپم نیز به کار گرفته شوند. بر اساس این گزارش، نخستین حملاتی که از این رویکرد بهره برده‌اند، به اوایل فوریه ۲۰۲۶ بازمی‌گردند.

اصطلاح قاچاق ASCII (ASCII Smuggling) به تکنیکی اشاره دارد که در آن کاراکترهای نامرئی یا غیرقابل‌نمایش یونیکد برای پنهان کردن پیام‌ها یا دستورات درون متنی که ظاهراً کاملاً بی‌خطر است، به کار می‌روند. نتیجه این‌که رابط‌های کاربری انسانی این کاراکترها را نمایش نمی‌دهند و متن برای کاربر کاملاً عادی به نظر می‌رسد.

با این حال، چنین محتوایی می‌تواند توسط فیلترهای ایمیل یا مدل‌های زبانی هوش مصنوعی پردازش شود و به‌اشتباه به‌عنوان متن واقعی در نظر گرفته شود. این موضوع، در حوزه هوش مصنوعی، می‌تواند راه را برای تزریق دستور (Prompt Injection) باز کند؛ چراکه مدل‌های زبانی بزرگ (LLM) قادر به ترسیم مرز قابل‌اعتمادی میان دستورات واقعی کاربر که مستقیماً در یک Prompt وارد شده‌اند، و محتوایی که درون متنی به‌ظاهر بی‌خطر یا منابع شخص ثالث دیگر مانند صفحات وب، اسناد یا ایمیل‌ها جاسازی شده، نیستند.

بلوک یونیکد Tags؛ کپی سایه‌ای از کاراکترهای ASCII

به گفته مایکروسافت، پراستفاده‌ترین محدوده مورد سوءاستفاده در این کمپین، بلوک Unicode Tags با محدوده U+E0000 تا U+E007F است. این بلوک، یک نسخه سایه‌ای از کاراکترهای قابل‌چاپ ASCII را در خود جای داده است؛ برای نمونه، کد U+E0041 معادل حرف «A» و کد U+E0061 معادل حرف «a» است. این بلوک در ابتدا برای برچسب‌گذاری زبان (Language Tagging) طراحی شده بود، اما اکنون تا حد زیادی منسوخ شده است.


الگوی زمانی کمپین: فعالیت شدید در روزهای هفته، سکوت در تعطیلات

بر اساس داده‌های مایکروسافت، این کمپین فیشینگ مبتنی بر قاچاق ASCII، برای حدود سه ماه وارد یک فاز حجیم و پرشمار شد و سپس پس از تاریخ ۱۵ می ۲۰۲۶، به‌طور چشمگیری کاهش یافت. فعالیت این کمپین از یک الگوی هفتگی مشخص پیروی می‌کرد: در آخر هفته‌ها تقریباً به‌طور کامل متوقف می‌شد و در روزهای دوشنبه با شدت کامل از سر گرفته می‌شد.

حجم پیام‌های ارسالی در روزهای هفته، بین یک تا ۲.۳۷ میلیون پیام تخمین زده می‌شود که اوج آن در تاریخ ۲۶ فوریه ۲۰۲۶ ثبت شده است.

ارتباط با کمپین گسترده‌تر سوءاستفاده از ActiveCampaign

بر اساس ارزیابی مایکروسافت، این کمپین با یک عملیات فیشینگ گسترده‌تر مرتبط است که پلتفرم بازاریابی و اتوماسیون ActiveCampaign را به‌عنوان سلاح به کار گرفته تا هزاران ایمیل فیشینگ تولیدشده با هوش مصنوعی را با هدف قرار دادن متقاضیان وام اداره کسب‌وکارهای کوچک آمریکا (SBA) توزیع کند.

جزئیات این کمپین فیشینگ پیش‌تر توسط تیم اطلاعات و پژوهش شرکت Fortra با نام FIRE در سپتامبر ۲۰۲۵ افشا شده بود؛ گزارشی که اعلام کرده بود این عملیات بر جمع‌آوری اطلاعات دقیق کسب‌وکاری و مالی تمرکز دارد، احتمالاً با هدف امکان‌پذیر ساختن حملات فیشینگ هدفمند (Spear-Phishing) در آینده.

بر اساس آنچه Fortra در آن زمان اشاره کرده بود، پیچیدگی و منحصربه‌فرد بودن این کمپین، در توانایی تولید انبوه وب‌سایت‌های قانع‌کننده و سفارشی‌شده نهفته است که با دامنه‌های مختلف جعلی یا جاعل هویت سازگار می‌شوند. عوامل تهدید با استفاده از ویژگی‌های اتوماسیون بازاریابی مبتنی بر هوش مصنوعی ActiveCampaign، قادرند طراحی، محتوا و روند کمپین‌های فیشینگ خود را متنوع کنند و در نتیجه، کمپین‌هایی قانع‌کننده‌تر را با سرعت بیشتری بسازند.


نحوه دقیق پنهان‌سازی کلمات طعمه

جدیدترین مجموعه از این ایمیل‌های فیشینگ، از کاراکترهای Tag نامرئی به‌عنوان یک الگوی مبهم‌سازی استفاده می‌کند؛ به این ترتیب که این کاراکترها درون کلمات کلیدی رایج مالی درج می‌شوند تا آن‌ها را از هم بشکافند و از فیلترهای ایمیلی که به دنبال تطابق کلمه کلیدی یا امضای متنی دقیق هستند، عبور کنند.

برای مثال، عبارت طعمه مالی «funding» به شکل «fun[کاراکتر نامرئی U+E0020]ding» درمی‌آید؛ به‌گونه‌ای که برای گیرنده ایمیل کاملاً عادی به نظر می‌رسد، اما در عمل باعث دور زدن کنترل‌های امنیتی ایمیل می‌شود.

مایکروسافت در توضیح این مکانیزم گفته برای یک گیرنده انسانی، و همچنین برای خطوط پردازشی که این کاراکترها را حذف یا نرمال‌سازی می‌کنند، کلمه همچنان به‌صورت «funding» خوانده می‌شود؛ اما برای یک سامانه تشخیص که به دنبال تطابق دقیق رشته «funding» است، یا یک الگوی Regex که کدپوینت‌های نامرئی درون‌بافته را در نظر نمی‌گیرد، دنباله بایت‌ها دیگر حاوی کلمه کلیدی پیوسته نیست.

هرچند استفاده از کاراکترهای نامرئی یا شبه‌حروف (Look-alike Characters) در حملات فیشینگ و حملات هوموگلیف، تکنیکی تازه نیست، اما آنچه در این کمپین نوآورانه به‌شمار می‌رود، انتخاب خاص محدوده کاراکتری — یعنی بلوک Unicode Tags — و مقیاس بی‌سابقه خود کمپین است که روزانه میلیون‌ها پیام تولید کرده است.


دامنه‌های یک‌بارمصرف با تم مالی

این کمپین از صدها دامنه ارسال‌کننده یک‌بارمصرف با موضوع مالی استفاده کرده که با طعمه‌هایی شبیه‌سازی‌شده از وام تجاری، خط اعتباری و پیش‌پرداخت تأمین مالی طراحی شده‌اند؛ الگوهایی که معمولاً با کلاهبرداری یا سرقت اعتبارنامه مرتبط هستند. ده دامنه برتر ارسال‌کننده بر اساس بیشترین بازدید عبارت‌اند از:

  • guardiangrowthfunding[.]com
  • digitalcapitalboost[.]com
  • thebusinessloanexpress[.]com
  • yourlocfunding[.]com
  • advancefundingboost[.]com
  • guardiancapitalway[.]com
  • harboradvancefunding[.]com
  • unitedfundingwave[.]com
  • directcapitalboost[.]com
  • onlinedirectfinance[.]com

علاوه بر این، ایمیل‌های ارسالی از این دامنه‌های با موضوع مالی، از طریق پلتفرم ActiveCampaign بازپخش (Relay) می‌شوند و همین موضوع باعث می‌شود تمام لینک‌های خروجی درون بدنه پیام، از طریق دامنه‌های ردیابی کلیک اختصاصی این پلتفرم («acemlnd[.]com» و «activehosted[.]com») مسیریابی شوند.


پاسخ ActiveCampaign و دشواری فیلترینگ مبتنی بر اعتبار

شرکت ActiveCampaign در واکنش به این گزارش اعلام کرده سامانه‌های تعدیل محتوای (Content Moderation) خود را با پیام‌های حاوی کاراکترهای نامرئی یونیکد آزمایش کرده و چنین ایمیل‌هایی همان حکم تعدیلی معادل نسخه غیرمبهم‌شده خود را دریافت می‌کنند. این شرکت همچنین اعلام کرده استفاده گسترده از این تکنیک به‌عنوان یک «سیگنال مشکوک» در نظر گرفته می‌شود.

با این حال، مایکروسافت هشدار داده همانند هر سرویس ارسال مشترک دیگری، سوءاستفاده مهاجمان از حساب‌ها یا گردش‌کارهای مشتریان می‌تواند فرایند فیلترینگ مبتنی بر اعتبار (Reputation-Based Filtering) را پیچیده‌تر کند. به گفته این شرکت، از آنجا که این فعالیت از یک پلتفرم بازاریابی معتبر با اعتبار IP و احراز هویت تثبیت‌شده سرچشمه می‌گیرد، این فعالیت ممکن است شباهت بیشتری به ترافیک بازاریابی قانونی داشته باشد و همین موضوع می‌تواند فیلترینگ مبتنی بر اعتبار را با چالش روبه‌رو کند.


چرا این کمپین اهمیت دارد؟

این گزارش نمونه‌ای روشن از یک روند نگران‌کننده در فضای امنیت سایبری است: تکنیک‌هایی که ابتدا در حوزه امنیت هوش مصنوعی و به‌طور خاص برای حملات تزریق دستور علیه مدل‌های زبانی بزرگ کشف و مستندسازی شده بودند، اکنون به‌سرعت توسط عوامل تهدید در کمپین‌های فیشینگ سنتی و علیه انسان‌ها بازتوان‌بخشی (Repurpose) می‌شوند.

این موضوع نشان می‌دهد مرز میان تهدیدات «دوران هوش مصنوعی» و تهدیدات سنتی سایبری، به‌سرعت در حال محو شدن است. تکنیک‌هایی که پژوهشگران امنیتی برای محافظت از مدل‌های هوش مصنوعی در برابر تزریق دستور طراحی کرده‌اند، اکنون باید در نظر بگیرند که همان تکنیک‌ها می‌توانند در جهت معکوس، یعنی برای فرار از فیلترهای امنیتی سنتی طراحی‌شده برای محافظت از انسان‌ها، نیز به کار گرفته شوند.

استفاده از یک پلتفرم بازاریابی قانونی و معتبر مانند ActiveCampaign برای بازپخش این ایمیل‌ها، لایه دیگری از پیچیدگی به این کمپین اضافه می‌کند؛ چراکه اعتبار و احراز هویت تثبیت‌شده این پلتفرم، تشخیص و فیلترینگ این پیام‌ها را برای سامانه‌های امنیتی مبتنی بر اعتبار دشوارتر می‌کند.


توصیه‌های امنیتی

  • سازمان‌ها باید فیلترهای امنیتی ایمیل خود را به‌گونه‌ای پیکربندی کنند که پیش از انجام تطابق کلمه کلیدی، کاراکترهای نامرئی یونیکد از جمله بلوک Unicode Tags را شناسایی و حذف یا نرمال‌سازی کنند.
  • استفاده از الگوهای Regex که کدپوینت‌های نامرئی درون‌بافته را در نظر می‌گیرند، به‌جای تطابق ساده رشته‌ای، توصیه می‌شود.
  • کارکنان باید نسبت به ایمیل‌های با موضوعات مالی مانند وام تجاری، خط اعتباری یا پیش‌پرداخت تأمین مالی، به‌ویژه از دامنه‌های ناشناس یا تازه‌ثبت‌شده، هوشیار باشند.
  • سازمان‌هایی که از پلتفرم‌های بازاریابی مشترک مانند ActiveCampaign استفاده می‌کنند، باید سیاست‌های نظارتی دقیق‌تری برای شناسایی سوءاستفاده احتمالی از حساب‌های مشتریان اعمال کنند.
  • تیم‌های امنیتی باید در جریان تکامل تکنیک‌های فرار از شناسایی که ریشه در حوزه امنیت هوش مصنوعی دارند باقی بمانند، چراکه این تکنیک‌ها به‌سرعت می‌توانند در حوزه‌های دیگر امنیت سایبری نیز به کار گرفته شوند.

جمع‌بندی

این کمپین فیشینگ حجیم، نمونه‌ای گویا از این واقعیت است که مرز میان تهدیدات نوظهور حوزه هوش مصنوعی و تهدیدات سنتی امنیت سایبری، به‌سرعت در حال محو شدن است. تکنیک قاچاق ASCII که ابتدا به‌عنوان یک روش تزریق دستور علیه مدل‌های زبانی بزرگ شناخته می‌شد، اکنون در مقیاسی میلیونی و علیه فیلترهای امنیتی ایمیل سنتی به کار گرفته شده است. این ماجرا یادآوری مهمی برای تیم‌های امنیتی است: تکنیک‌های نوظهور در یک حوزه از امنیت سایبری، هرگز نباید صرفاً محدود به همان حوزه در نظر گرفته شوند، چراکه عوامل تهدید به‌سرعت راه‌های تازه‌ای برای بازتوان‌بخشی آن‌ها در حوزه‌های دیگر پیدا می‌کنند.

برچسب ها: ASCII, ascii RC4, امنیت_اطلاعات, امنیت_سایبری, Cyberattack, cybersecurity, steganography, news

چاپ ایمیل