Código HTML do Conteúdo

Post: Os hackers armarem os códigos QR com links maliciosos para roubar dados confidenciais - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>O Quishing, uma forma poderosa de phishing que usa hiperlinks maliciosos contidos nos c&oacute;digos QR para expor as credenciais do usu&aacute;rio e dados sens&iacute;veis, surgiu no campo em constante mudan&ccedil;a de amea&ccedil;as de seguran&ccedil;a cibern&eacute;tica.</p> <p>Diferentemente do phishing tradicional, que depende de links clic&aacute;veis &#8203;&#8203;ou e -mails enganosos, a realiza&ccedil;&atilde;o explora a opacidade inerente aos c&oacute;digos QR, que n&atilde;o s&atilde;o leg&iacute;veis ao olho humano e, portanto, evitam suspeitas imediatas. </p> <p>Os invasores favorecem esse m&eacute;todo porque os c&oacute;digos QR podem contornar as defesas de seguran&ccedil;a convencionais, como gateways de email e scanners de URL, parecendo in&oacute;cuos em tr&acirc;nsito. </p> <p>Al&eacute;m disso, a necessidade de os usu&aacute;rios digitalizar esses c&oacute;digos por meio de dispositivos m&oacute;veis geralmente muda a intera&ccedil;&atilde;o fora dos per&iacute;metros de seguran&ccedil;a corporativa, expondo v&iacute;timas a riscos sem as camadas de prote&ccedil;&atilde;o de firewalls corporativos ou sistemas de detec&ccedil;&atilde;o de terminais. </p> <p>&Agrave; medida que os atores de amea&ccedil;as refinam suas t&aacute;ticas, as inova&ccedil;&otilde;es recentes levaram a Quishing a territ&oacute;rios mais avan&ccedil;ados, incorporando t&eacute;cnicas que desafiam at&eacute; as ferramentas de seguran&ccedil;a adaptativas. </p> <p>Essa progress&atilde;o ressalta a necessidade de as organiza&ccedil;&otilde;es entenderem os fundamentos t&eacute;cnicos desses ataques, desde a codifica&ccedil;&atilde;o da carga &uacute;til at&eacute; os mecanismos de evas&atilde;o, para refor&ccedil;ar suas posturas defensivas de maneira eficaz.</p> <h2 id="h-advanced-evasion-tactics"><strong>T&aacute;ticas avan&ccedil;adas de evas&atilde;o</strong></h2> <p>Um dos mais recentes avan&ccedil;os em Quishing envolve dividir <a href="https://gbhackers.com/poisonseed-attack-scanning-malicious-mfa-qr-codes/" rel="noreferrer noopener" target="_blank">C&oacute;digos QR</a>uma t&eacute;cnica recentemente adotada pela plataforma Gabagool Phishing-As-A-Service (PHAAS) para melhorar a furtividade e a evas&atilde;o de detec&ccedil;&atilde;o. </p> <p>Nesta abordagem, os advers&aacute;rios dividem um &uacute;nico c&oacute;digo QR malicioso em v&aacute;rios segmentos de imagem, incorporando -os separadamente nos e -mails de phishing. </p> <p>Quando digitalizados pelas solu&ccedil;&otilde;es tradicionais de seguran&ccedil;a de email, esses fragmentos parecem visuais benignos e n&atilde;o relacionados, impedindo que o sistema reconstrua e analise o c&oacute;digo completo. </p> <p>Por exemplo, em uma campanha recente observada pelos analistas de amea&ccedil;as, os operadores de Gabagool implantaram c&oacute;digos QR divididos em um golpe de redefini&ccedil;&atilde;o de senha do Microsoft simulado, provavelmente precedido por uma conversa que sequestrava explora&ccedil;&atilde;o para personalizar a atra&ccedil;&atilde;o e aumentar a credibilidade. </p> <p>Ap&oacute;s uma inspe&ccedil;&atilde;o mais detalhada da estrutura HTML do email, o c&oacute;digo QR se revela como um composto de duas imagens distintas que, quando digitalizadas juntas pelo dispositivo de um usu&aacute;rio, redirecionam para um site de phishing de colheita de credenciais. </p> <p>De acordo com Barracuda <a href="https://blog.barracuda.com/2025/08/20/threat-spotlight-split-nested-qr-codes-quishing-attacks" rel="noreferrer noopener nofollow" target="_blank">relat&oacute;rio</a>esse m&eacute;todo explora as limita&ccedil;&otilde;es dos scanners est&aacute;ticos de imagem, que n&atilde;o conseguem correlacionar elementos d&iacute;spares sem renderiza&ccedil;&atilde;o contextual.</p> <p>Complementando isso, os c&oacute;digos QR aninhados representam outra estrat&eacute;gia de evas&atilde;o inovadora, como visto em implanta&ccedil;&otilde;es pelo <a href="https://gbhackers.com/tycoon-2fa-phishing-kit-uses-advanced-evasion-techniques/" rel="noreferrer noopener" target="_blank">TYCOON 2FA</a> Kit Phaas. </p> <p>Aqui, um c&oacute;digo QR malicioso est&aacute; em camadas dentro ou ao redor de um leg&iacute;timo, criando ambiguidade em processos de detec&ccedil;&atilde;o automatizados. </p> <p>Em um ataque documentado, o c&oacute;digo QR externo direcionou as v&iacute;timas para um URL fraudulento projetado para a exfiltra&ccedil;&atilde;o de dados, enquanto o c&oacute;digo interno apontou benignas para um dom&iacute;nio confi&aacute;vel como o Google. </p> <p>Essa estrutura dupla confunde scanners, produzindo resultados mistos durante a an&aacute;lise, pois a presen&ccedil;a de um c&oacute;digo interno v&aacute;lido pode mascarar a carga &uacute;til externa maliciosa, reduzindo assim a pontua&ccedil;&atilde;o geral da amea&ccedil;a nas avalia&ccedil;&otilde;es baseadas em heur&iacute;sticas.</p> <h2 id="h-strengthening-defenses-with-multimodal-ai"><strong>Fortalecendo as defesas com IA multimodal </strong></h2> <p>Para combater essas amea&ccedil;as de Quishing rapidamente mutantes, os especialistas em seguran&ccedil;a cibern&eacute;tica recomendam uma estrat&eacute;gia de defesa multifacetada que integra tecnologias avan&ccedil;adas &agrave;s pr&aacute;ticas fundamentais. </p> <p>As medidas essenciais incluem treinamento abrangente de conscientiza&ccedil;&atilde;o sobre seguran&ccedil;a para educar os usu&aacute;rios sobre os riscos de c&oacute;digo QR, juntamente com a autentica&ccedil;&atilde;o multifatorial para mitigar roubo de credenciais e filtros robustos de spam para interceptar e -mails maliciosos no gateway. </p> <p>No entanto, dada a sofistica&ccedil;&atilde;o dos c&oacute;digos QR divididos e aninhados, as organiza&ccedil;&otilde;es devem priorizar os sistemas de prote&ccedil;&atilde;o de email de v&aacute;rias camadas aprimorados pela intelig&ecirc;ncia artificial multimodal. </p> <p>Essas solu&ccedil;&otilde;es acionadas por IA se destacam na detec&ccedil;&atilde;o de amea&ccedil;as, renderizando visualmente anexos para identificar c&oacute;digos QR por meio de reconhecimento de caracteres &oacute;pticos (OCR) e processamento de imagens profundas, seguido pela decodifica&ccedil;&atilde;o do conte&uacute;do incorporado para examinar URLs de destino ou cargas &uacute;teis. </p> <p>Al&eacute;m disso, links suspeitos podem ser detonados em ambientes isolados de caixa de areia para observar comportamentos maliciosos em tempo real, enquanto os modelos de aprendizado de m&aacute;quina analisam padr&otilde;es de pixel e anomalias estruturais sem extra&ccedil;&atilde;o direta de conte&uacute;do. </p> <p>Tais abordagens integradas, combinando o processamento de linguagem natural para an&aacute;lise contextual com vis&atilde;o computacional para amea&ccedil;as baseadas em imagem, fornece uma barreira resiliente contra variantes de quishing que dependem apenas dos c&oacute;digos QR para entrega. </p> <p>Ao adotar essas salvaguardas t&eacute;cnicas, as empresas podem reduzir significativamente a superf&iacute;cie de ataque, garantindo que, mesmo que os advers&aacute;rios inovem, os mecanismos defensivos evoluem em conjunto para proteger ativos de dados sens&iacute;veis. </p> <p><strong>Encontre esta not&iacute;cia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></p> </div></div>