By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Χάκερ που χρησιμοποιούν κακόβουλους κωδικούς QR χωρίς εικόνα για να αποδώσουν επίθεση phishing μέσω πίνακα HTML
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Χάκερ που χρησιμοποιούν κακόβουλους κωδικούς QR χωρίς εικόνα για να αποδώσουν επίθεση phishing μέσω πίνακα HTML
Security

Χάκερ που χρησιμοποιούν κακόβουλους κωδικούς QR χωρίς εικόνα για να αποδώσουν επίθεση phishing μέσω πίνακα HTML

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 20:18
Marizas Dimitris
Share
Χάκερ που χρησιμοποιούν κακόβουλους κωδικούς QR χωρίς εικόνα για να αποδώσουν επίθεση phishing μέσω πίνακα HTML
Χάκερ που χρησιμοποιούν κακόβουλους κωδικούς QR χωρίς εικόνα για να αποδώσουν επίθεση phishing μέσω πίνακα HTML
SHARE


Μια πρόσφατη καμπάνια phishing καταχράται τους κωδικούς QR με νέο τρόπο, μετατρέποντας απλούς πίνακες HTML σε κώδικες εργασίας που ανακατευθύνουν τους χρήστες σε κακόβουλους ιστότοπους.

Αντί να ενσωματώσουν μια εικόνα QR στο σώμα του email, οι εισβολείς δημιουργούν τον κώδικα από εκατοντάδες μικροσκοπικά κελιά πίνακα, το καθένα με στυλ μαύρο ή άσπρο.

Το αποτέλεσμα εξακολουθεί να σαρώνει σαν έναν κανονικό κώδικα QR, αλλά πολλές άμυνες ηλεκτρονικού ταχυδρομείου δεν το αντιμετωπίζουν ως εικόνα.

Τα μηνύματα, που προβλήθηκαν μεταξύ 22 Δεκεμβρίου και 26 Δεκεμβρίου, ακολουθούν ένα μινιμαλιστικό σχέδιο: ένα σύντομο κείμενο γοητείας και ένα μόνο «σφιγμένο» μπλοκ κώδικα QR που προτρέπει το θύμα να το σαρώσει.

Κάθε κωδικός QR ανακατευθύνεται σε υποτομείς του lidoustoo[.]κλικ, χρησιμοποιώντας συχνά το όνομα τομέα του παραλήπτη στη διαδρομή URL για να φαίνεται πιο πειστικό, όπως hxxps[:]///. Αυτή η δομή βοηθά τον σύνδεσμο να φαίνεται λιγότερο ύποπτος με μια ματιά.

Ερευνητές του Internet Storm Center διάσημος ότι το ίδιο το QR αποδίδεται καθαρά μέσω HTML, χρησιμοποιώντας έναν πίνακα από κελιά 4×4 pixel με ασπρόμαυρα χρώματα φόντου.

Κακόβουλος κωδικός QR χωρίς εικόνα (Πηγή - Internet Storm Center)
Κακόβουλος κωδικός QR χωρίς εικόνα (Πηγή – Internet Storm Center)

Αυτή η προσέγγιση παρακάμπτει πολλές μηχανές επιθεώρησης QR, οι οποίες είναι συντονισμένες για να σαρώνουν πραγματικά συνημμένα εικόνας ή ενσωματωμένα δεδομένα εικόνας. Το email HTML, ωστόσο, μοιάζει με αβλαβή σήμανση διάταξης σε απλά φίλτρα περιεχομένου.

Σε ένα δείγμα που καταγράφηκε, το QR δημιουργείται χρησιμοποιώντας κώδικα παρόμοιο με το παρακάτω απόσπασμα, το οποίο ορίζει μια πυκνή μήτρα κελιών για την κωδικοποίηση του μοτίβου:

Ανίχνευση αποφυγής μέσω κωδικών QR που βασίζονται σε πίνακες HTML

Αυτή η τεχνική QR χωρίς εικόνα εκμεταλλεύεται ένα τυφλό σημείο σε πολλές ασφαλείς πύλες ηλεκτρονικού ταχυδρομείου.

Τα εργαλεία που μπορούν να αποκωδικοποιήσουν εικόνες QR δεν επιθεωρούν πάντα πίνακες HTML ως πιθανές γραφικές δομές, επομένως το κακόβουλο μοτίβο ξεφεύγει από τους ελέγχους που εστιάζουν στο QR.

Ταυτόχρονα, τα φίλτρα περιεχομένου βλέπουν μόνο τυπικές ετικέτες και χαρακτηριστικά χρώματος, όχι προφανείς λέξεις-κλειδιά phishing ή κατακερματισμούς εικόνας.

Για τους υπερασπιστές, η εκστρατεία είναι μια υπενθύμιση ότι οι προστασίες δεν μπορούν να βασίζονται μόνο στο πώς φαίνονται «συνήθως» οι απειλές. Τα ασφαλή φίλτρα email πρέπει να αντιμετωπίζουν τα πυκνά πλέγματα πινάκων ως πιθανές αποδόσεις QR, να εφαρμόζουν ανάλυση με επίγνωση του DOM και να επισημαίνουν ασυνήθιστες εξωτερικές ανακατευθύνσεις.

Παράλληλα, οι χρήστες θα πρέπει να εκπαιδεύονται ότι η σάρωση κωδικών QR από ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου είναι εξίσου επικίνδυνη με το να κάνουν κλικ σε άγνωστους συνδέσμους, ακόμη και όταν ο κώδικας φαίνεται απλός και καθαρός.



VIA: cybersecuritynews.com

Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»
Το Zeroday Cloud hacking event βραβεύει 320.000 $ για 11 μηδέν ημέρες
Η CISA προειδοποιεί ότι το ελάττωμα του Oracle Identity Manager RCE αξιοποιείται ενεργά
Κρίσιμη ευπάθεια διακομιστή Emby Επιτρέπει στους επιτιθέμενους να αποκτήσουν πρόσβαση διαχειριστή
Η συνεχιζόμενη καμπάνια cryptomining χρησιμοποιεί χακαρισμένους λογαριασμούς AWS
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Former Assassin's Creed director Alexandre Amancio explains how to fix AAA development Former Assassin’s Creed director Alexandre Amancio explains how to fix AAA development
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Former Assassin's Creed director Alexandre Amancio explains how to fix AAA development
Former Assassin’s Creed director Alexandre Amancio explains how to fix AAA development
Entertainment Gaming
Απίστευτο! Αυτά τα αξεσουάρ ΚΙΝΔΥΝΕΥΟΥΝ ΤΟ SMARTPHONE σου αν τα συνδέσεις στη θύρα USB!
Απίστευτο! Αυτά τα αξεσουάρ ΚΙΝΔΥΝΕΥΟΥΝ ΤΟ SMARTPHONE σου αν τα συνδέσεις στη θύρα USB!
Technology
«Η Μεταμόρφωση του Lego: Το Κλασικό Τουβλάκι Αποκτά Ψηφιακό “Εγκέφαλο”! Δείτε Πώς!»
«Η Μεταμόρφωση του Lego: Το Κλασικό Τουβλάκι Αποκτά Ψηφιακό “Εγκέφαλο”! Δείτε Πώς!»
Technology
«Επικίνδυνα Συναρπαστικά: Το YouTube TV Φέρνει 2 Νέα Αθλητικά Κανάλια πριν τους Χειμερινούς Ολυμπιακούς Αγώνες!»
«Επικίνδυνα Συναρπαστικά: Το YouTube TV Φέρνει 2 Νέα Αθλητικά Κανάλια πριν τους Χειμερινούς Ολυμπιακούς Αγώνες!»
Android Phones Technology

You Might also Like

Security

Ευπάθειες IBM AIX επιτρέπουν στον απομακρυσμένο εισβολέα να εκτελεί αυθαίρετες εντολές

Marizas Dimitris
Marizas Dimitris
4 Min Read
Η ShinyHunters ισχυρίζεται ότι έχει χακάρει το Resecurity, η εταιρεία λέει ότι είναι ένα honeypot
Security

Οι χάκερ ισχυρίζονται ότι χάκαρε το Resecurity, η εταιρεία λέει ότι ήταν ένα honeypot

Marizas Dimitris
Marizas Dimitris
7 Min Read
Security

Η απάτη με κοινή χρήση οθόνης του WhatsApp επιτρέπει στους επιτιθέμενους να ξεγελάσουν τους χρήστες για να αποκαλύψουν ευαίσθητα δεδομένα

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?