Microsoft odhalil techniku ASCII smuggling, která skrývá riziková slova v phishingových e-mailech

Novinky Date: Zobrazení: 5

Microsoft odhalil techniku ASCII smuggling, která skrývá riziková slova v phishingových e-mailech

Microsoft zdokumentoval techniku známou dosud především z útoků na jazykové modely, kterou útočníci nově využívají i v klasických phishingových kampaních. Neviditelné unicode znaky vložené doprostřed slov jako „funding" dokážou oklamat e-mailové filtry, aniž by si příjemce jakékoli změny všiml.

Microsoft popsal ve své bezpečnostní zprávě techniku nazvanou ASCII smuggling, kterou dosud výzkumníci pozorovali především v souvislosti s útoky typu prompt injection na jazykové modely umělé inteligence. Nově se ukázalo, že stejný princip útočníci úspěšně přenesli i do klasických phishingových kampaní zaměřených na lidské příjemce.

Podstatou techniky je vkládání neviditelných znaků z takzvaného bloku Unicode Tags (rozsah U+E0000 až U+E007F) doprostřed slov, která by jinak e-mailové filtry rozpoznaly jako podezřelá. Slovo „funding" se tak po vložení neviditelného znaku změní na sekvenci, kterou filtr hledající přesný řetězec „funding" nerozpozná, zatímco příjemci se v e-mailovém klientu zobrazí naprosto běžné, čitelné slovo – neviditelné znaky se při vykreslení textu jednoduše nezobrazí.

Podle Microsoftu byla kampaň nejaktivnější mezi únorem a květnem 2026, s vrcholem 26. února, kdy počet odeslaných zpráv v pracovních dnech dosahoval jednoho až 2,37 milionu denně; o víkendech aktivita útočníků naopak téměř ustávala, což odpovídá spíše organizované operaci než nahodilým útokům. Kampaň cílila především na žadatele o půjčky v rámci amerického programu Small Business Administration a k rozesílání využívala stovky jednorázových, tematicky laděných doménových jmen. Útočníci navíc zprávy distribuovali přes marketingovou platformu ActiveCampaign, jejíž reputace u poskytovatelů e-mailu pomáhala zprávám projít filtry, které by jinak neznámé odesílatele blokovaly.

Image

Microsoft v souvislosti se zjištěním doporučuje bezpečnostním týmům doplnit do e-mailových filtrů normalizaci neviditelných znaků před samotnou kontrolou obsahu a přítomnost znaků z bloku Unicode Tags v běžné korespondenci považovat samu o sobě za podezřelý signál, protože v legitimní komunikaci se prakticky nevyskytuje.

Další články