Permiso представляет Inboxfuscation для защиты от скрытых атак

Permiso анонсировала свою новую разработку — Inboxfuscation, технологию, предназначенную для скрытия правил обработки входящих писем в системах Microsoft Exchange. Этот комплексный фреймворк использует различные приемы Unicode для создания обфусцированных правил, которые остаются функциональными, но труднее обнаруживаются стандартными системами мониторинга. Inboxfuscation может быть применён как для атакующих сценариев, так и для защиты, позволяя выявлять уже замаскированные правила. Среди используемых техник — символы из математических наборов, «невидимые» символы, гомоглифы и альтернативные алфавитно-цифровые символы. Инструмент интегрируется с PowerShell, расширяя команды Exchange и позволяя задавать уровни обфускации. Кроме того, Inboxfuscation может анализировать существующие правила и экспортировать результаты в различных форматах. Это представляет серьёзную угрозу, поскольку злоумышленники могут скрывать правила для манипуляций с письмами, но также предоставляет защитникам возможности для их обнаружения.

Вопрос-ответ

Какова цель Inboxfuscation и какие проблемы она решает?

Inboxfuscation предназначена для скрытия правил обработки входящих писем в системах Microsoft Exchange, делая их менее заметными для стандартных систем мониторинга и анализа. Это помогает как злоумышленникам обходить обнаружение манипуляций с письмами, так и защитникам выявлять замаскированные правила, которые могут несанкционированно использоваться в среде.

Какие техники обфускации использует Inboxfuscation?

Инструмент применяет разнообразные приемы Unicode: символы из математических наборов, «невидимые» символы, гомоглифы и альтернативные алфавитно-цифровые символы. Эти методы позволяют формировать рабочие правила, которые выглядят обычно, но функционируют иначе, затрудняя их идентификацию в обычных обзорах правил.

Как Inboxfuscation интегрируется с PowerShell и Exchange?

Inboxfuscation расширяет команды Exchange через интеграцию с PowerShell, добавляя возможности задавать уровни обфускации и управлять правилами непосредственно из командной строки. Это упрощает создание, модификацию и анализ обфусцированных правил в рамках существующей инфраструктуры Exchange.

Какие виды функций анализа и экспорта предоставляет инструмент?

Инструмент может анализировать существующие правила, выявлять замаскированные элементы и экспортировать результаты в различных форматах. Это позволяет администраторам и спецслужбам понять структуру правил и выявить потенциально вредоносные или скрытые конфигурации.

Вам также может понравиться...