Μια καινοτόμος μέθοδος συσκότισης JavaScript, η οποία αξιοποιεί αόρατους χαρακτήρες Unicode για την αναπαράσταση δυαδικών τιμών, χρησιμοποιείται ενεργά σε επιθέσεις phishing. Οι επιθέσεις αυτές στοχεύουν θυγατρικές μιας αμερικανικής επιτροπής πολιτικής δράσης (PAC).
Δείτε επίσης: Νέα επίθεση Device Code Phishing κλέβει διακριτικά ελέγχου ταυτότητας

Η Juniper Threat Labs, η οποία εντόπισε την επίθεση, αναφέρει ότι πραγματοποιήθηκε στις αρχές Ιανουαρίου 2025 και χαρακτηρίζεται από υψηλό βαθμό πολυπλοκότητας, όπως:
- Εξατομικευμένες μη δημόσιες πληροφορίες για στόχευση θυμάτων,
- Σημείο διακοπής σφαλμάτων και έλεγχοι χρονισμού για αποφυγή εντοπισμού,
- Σύνδεσμοι παρακολούθησης Ταχυδρομικής σφραγίδας για αφανείς τελικούς προορισμούς ηλεκτρονικού ψαρέματος.
Ο προγραμματιστής JavaScript, Martin Kleppe, παρουσίασε για πρώτη φορά την τεχνική συσκότισης τον Οκτώβριο του 2024. Η ταχύτατη υιοθέτησή της σε πραγματικές επιθέσεις αναδεικνύει πόσο γρήγορα η καινοτόμος έρευνα μπορεί να μετατραπεί σε εργαλείο επίθεσης.
Η νέα τεχνική συσκότισης αξιοποιεί αόρατους χαρακτήρες Unicode, συγκεκριμένα τον χαρακτήρα Hangul (U+FFA0) και τον χαρακτήρα Hangul (U+3164), ανοίγοντας νέες δυνατότητες για την απόκρυψη δεδομένων. Κάθε χαρακτήρας Unicode στο ωφέλιμο φορτίο JavaScript μετατρέπεται σε μια 8-bit δυαδική αναπαράσταση. Στη συνέχεια, οι δυαδικές τιμές (0 και 1) αντικαθίστανται από αόρατους χαρακτήρες Hangul, προσφέροντας μια μοναδική και διακριτική προσέγγιση στην κωδικοποίηση.
Δείτε ακόμα: Επιθέσεις ηλεκτρονικού phishing κάνουν κατάχρηση CDN και CAPTCHA
Ο ασαφής κώδικας αποθηκεύεται ως ιδιότητα σε ένα αντικείμενο JavaScript. Επειδή οι χαρακτήρες πλήρωσης Hangul εμφανίζονται ως κενός χώρος, το περιεχόμενο του σεναρίου φαίνεται κενό. Αυτό γίνεται εμφανές από τον κενό χώρο που παρατηρείται στο τέλος της παρακάτω εικόνας.

Ένα σύντομο script εκκίνησης ανακτά το κρυφό ωφέλιμο φορτίο μέσω μιας «get()» παγίδας από διακομιστή μεσολάβησης JavaScript. Όταν η κρυφή ιδιότητα ενεργοποιείται, ο διακομιστής μεσολάβησης μετατρέπει τους αόρατους χαρακτήρες πλήρωσης Unicode Hangul σε δυαδικό κώδικα και ανασυνθέτει τον αρχικό JavaScript κώδικα με ακρίβεια.
Σύμφωνα με τους αναλυτές της Juniper, οι εισβολείς εφαρμόζουν επιπλέον τεχνικές απόκρυψης, πέρα από τις ήδη γνωστές. Αυτές περιλαμβάνουν την κωδικοποίηση των σεναρίων με τη χρήση base64 και την ενσωμάτωση μηχανισμών κατά του εντοπισμού σφαλμάτων, ώστε να δυσχεραίνεται η ανάλυση και η ανίχνευσή τους.
Οι επιθέσεις είναι δύσκολο να ανιχνευθούν, καθώς ο κενός χώρος μειώνει σημαντικά την πιθανότητα να εντοπιστούν ακόμη και από προηγμένους σαρωτές ασφαλείας, καθιστώντας την αναγνώρισή τους πιο απαιτητική. Το ωφέλιμο φορτίο, ως μια απλή ιδιότητα ενός αντικειμένου, μπορεί να εισαχθεί σε απολύτως νόμιμα σενάρια χωρίς να εγείρει υποψίες. Επιπλέον, η διαδικασία κωδικοποίησης είναι εύκολη στην υλοποίηση και δεν απαιτεί εξειδικευμένες γνώσεις ή προηγμένη τεχνογνωσία.
Δείτε επίσης: Phishing επίθεση στοχεύει τη μεγαλύτερη τράπεζα της Ουκρανίας
Οι επιθέσεις phishing αποτελούν μία από τις πιο συχνές και επικίνδυνες απειλές στον κυβερνοχώρο. Οι επιτιθέμενοι προσπαθούν να εξαπατήσουν τα θύματά τους ώστε να αποκαλύψουν ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης ή στοιχεία τραπεζικών λογαριασμών, μέσω απατηλών μηνυμάτων ηλεκτρονικού ταχυδρομείου, ιστοσελίδων ή άλλων μέσων επικοινωνίας. Είναι σημαντικό να παραμένουμε σε εγρήγορση και να επαληθεύουμε την αυθεντικότητα οποιασδήποτε επικοινωνίας πριν παρέχουμε προσωπικά δεδομένα.
Πηγή: bleepingcomputer
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
