HeadlinesBriefing favicon HeadlinesBriefing.com

Contrebande ASCII : nouvelle astuce de spam

Ars Technica •
×

Une technique astucieuse utilisée pour dissimuler des invites malveillantes dans des attaques contre des agents IA a été adoptée par des spammeurs pour contourner les filtres sur les plateformes de messagerie conçues pour signaler les messages indésirables dans les campagnes de masse. Cette technique, connue sous le nom de contrebande ASCII, a attiré l'attention il y a deux ans pour rendre les injections d'invites plus furtives. Les instructions malveillantes ne sont pas écrites en texte ordinaire mais rendues par des balises Unicode spéciales.

Par exemple, U+E0041 reflète « A » et U+E0061 reflète « a ». Le bloc de 128 balises imite presque parfaitement l'ASCII, mais les caractères sont lisibles par les ordinateurs et presque invisibles pour les humains. Plus tôt cette année, Microsoft a vu une augmentation massive du spam utilisant cette technique.

Début février, les signatures de contrebande ASCII détectées par Microsoft Defender for Office sont passées d'environ 21 000 par jour à plus de 1,3 million. En quatre jours, les détections ont bondi à 2,5 millions, persistant pendant des mois avant de chuter à la mi-mai. Microsoft a expliqué que, comme les caractères de balise sont invisibles pour les humains mais existent au niveau du traitement du texte, ils sont utiles pour obscurcir les mots-clés avant qu'un détecteur ne les évalue.

L'intention est inversée, mais le mécanisme est similaire, et les soupçons de l'utilisateur ne sont pas éveillés. Entités clés : Entreprises : Microsoft.