TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьСкрытое между тегами: понимание методов уклонения спамеров от контрабанды HTML
Аналитический центр Cisco Talos в блоге опубликовал информацию о новой технологии, используемой злоумышленниками под названием HTML-контрабанда. Эта технология предполагает внедрение закодированного кода JavaScript во вложения HTML или веб-страницы, что позволяет обойти средства защиты периметра, такие как шлюзы электронной почты и веб-прокси. В сообщении в блоге подробно рассказывается о том, как расшифровать код JavaScript с помощью таких инструментов, как CyberChef, и предлагаются рецепты обратного проектирования закодированного и/или зашифрованного кода JavaScript в HTML-вложениях. В статье также обсуждаются различные методы обхода, используемые злоумышленниками для обхода шлюзов электронной почты, такие как различные механизмы кодирования, шифрования, запутывания и манипулирования расширениями файлов. Эти методы могут затруднить обнаружение и предотвращение атак, связанных с контрабандой HTML. В заключение в статье содержится призыв к исследователям безопасности постоянно отслеживать изменения в методах действий участников угроз и обновлять логику и процессы обнаружения для защиты клиентов.Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.
Примеры признаков компромисса:
- https://kj507o.ikkgv.ru/KkYNOJxe
- a6b6e7f84735386d7a2d1de8464c73e81659f31c796c5dabdec6a5bf66614ca9
- fa8f96dd55e7dc2d6bac99618088af643edd1359d3cee78db101bce502d79ced
- 8dd67aa1bbb57c7c15f4e6f944e5da1f043908ff3d405afb4ab4977a87a18c8b
- https://cpsvr.hiominsa.com/POST/genofcatch.php
Новость дополняется...
Источник: TTL OSINT
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение

