Juniper Threat Labs检测到一种复杂的网络钓鱼攻击,该攻击使用高级JavaScript混淆方法,以美国政治行动委员会(PAC)的附属机构为目标。这次攻击发生在2025年1月,使用不可见的Unicode字符来隐藏恶意代码,使受害者和安全系统都难以检测到。来源。
混淆技术利用不可见的Hangul字符来表示ASCII字符的二进制值,从而使JavaScript有效负载在脚本中不可见。开发人员Martin Kleppe于2024年10月披露了这种方法,展示了新研究向现实世界威胁的快速过渡。该攻击还结合了额外的规避策略,例如个性化目标、调试器断点和计时检查,以及递归包装的跟踪链接,以进一步掩盖其存在。
Juniper分析师强调,恶意代码不仅使用不可见字符隐藏,还使用base64编码,并受到反调试措施的保护以抵抗分析。这种多层方法突显了网络钓鱼攻击日益复杂和先进。