Código QR Manipulado Potencializa Novo Ataque Quishing a Usuários da Microsoft
Pesquisadores em cibersegurança identificaram uma campanha de quishing sofisticada que utiliza técnicas avançadas de manipulação de códigos QR para atacar usuários da Microsoft, conseguindo evadir sistemas tradicionais de detecção de segurança. Essa nova abordagem representa uma evolução significativa nas táticas de phishing baseadas em QR codes, empregando múltiplas estratégias de evasão que desafiam as defesas cibernéticas convencionais.
Os atacantes implementaram três mecanismos distintos para evitar a detecção: a primeira técnica envolve a divisão dos códigos QR em dois arquivos de imagem separados, dificultando a análise por ferramentas automatizadas. Além disso, abandonaram os esquemas de cores padrão, utilizando combinações não convencionais que podem confundir sistemas de reconhecimento óptico. A técnica mais sofisticada consiste em desenhar os códigos QR diretamente através da manipulação do fluxo de conteúdo, permitindo que o código malicioso exista dentro do documento, contornando sistemas de detecção baseados em imagens.
Os alvos são usuários da Microsoft, com os atacantes se passando por comunicações oficiais da empresa, como atualizações de segurança e solicitações de verificação de conta. Ao escanear os códigos QR, as vítimas são redirecionadas para sites fraudulentos que visam roubar credenciais de contas Microsoft. Especialistas recomendam que organizações implementem capacidades avançadas de detecção de QR codes e que usuários verifiquem a legitimidade das comunicações antes de interagir com códigos QR em e-mails não solicitados.
Fonte: https://cyberpress.org/weaponized-qr-code/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).