サイバーセキュリティ

攻撃者、不可視のUnicode文字を使ってフィッシング関連語を隠す

Microsoftの研究者は、不可視のUnicode文字を使って金融関連語を分割し、メールフィルターを回避する大規模なフィッシングキャンペーンを確認しました。このキャンペーンは1日あたり237万通でピークに達しましたが、Microsoft Defender for Office 365は他のシグナルに基づき、その99%以上をブロックしました。

2026-09-06
1 分で読めます
5 閲覧数
فريق تحرير certi.news
攻撃者、不可視のUnicode文字を使ってフィッシング関連語を隠す
Microsoftの研究者は、不可視のUnicode文字を使って金融関連語を分割し、メールフィルターを回避する大規模なフィッシングキャンペーンを確認しました。このキャンペーンは1日あたり237万通でピークに達しましたが、Microsoft Defender for Office 365は他のシグナルに基づき、その99%以上をブロックしました。

脅威アクターは、ASCII smugglingとして知られる技術を使い、メール本文中のフィッシング関連語を隠していました。保護システムが不審なメッセージの検出に利用する単語の文字間に、不可視のUnicode文字を挿入したのです。Microsoftの研究者によると、キャンペーンは2026年2月下旬に1日あたり約237万通でピークに達し、5月以降は規模が徐々に縮小しているものの、現在も活動を続けています。

この手口の仕組み

攻撃者は金融関連語の内部に不可視の文字を挿入し、たとえばfundingという単語を、部分の間に隠し文字を含む形式に変換します。メッセージは読者には自然に見える可能性がありますが、単語リストやテキスト照合に依存する検査システムは、それを元の完全な単語として扱えない場合があります。

この技術は、U+E0000–U+E007Fの範囲にあるTagsブロック内のUnicode文字に関連しています。この発想は、ユーザーから悪意のある指示を隠すための、人工知能モデルに対するプロンプトインジェクション攻撃でも使われています。

キャンペーンの規模と監視で判明したこと

Microsoftは2月9日、金融関連のテーマに結び付いた148個の送信ドメインからなるグループを特定しました。これは、Defender for Office 365におけるUnicode Tagsシグネチャ用の新しい検索機能が検出したメッセージの約96%を占めていました。これらのドメインではfunding、capital、loan、advance、creditなどの単語が使われ、メッセージでは企業向け融資、ローン、信用サービスが宣伝されていました。

大規模な段階は2月9日以降、約3か月間続き、2026年5月15日以降に急減しました。Microsoftは、これらの日付が自社データにおいて特定の技術の利用を監視した期間を示すものであり、必ずしもより広範なキャンペーンの開始または終了を意味するものではないと説明しています。

報告書によると、メッセージはメールマーケティングプラットフォームであるActiveCampaignに関連するインフラストラクチャを経由していました。サービスの悪用について報告を受けた後、ActiveCampaignは、自社の監視システムが不可視の文字を、難読化されていないテキストを検出するのと同じ方法で検出しており、大量に使用されている場合は疑わしい兆候として扱うと述べました。

なぜこのニュースが重要なのか

このキャンペーンは、キーワードや正規表現だけに依存することが、テキスト表現の操作に対する実質的な抜け穴を残すことを示しています。Microsoftは、キーワードや正規表現、シグネチャのルールを適用する前に、Unicode文字を正規化するか、Tags文字やその他の不可視文字を削除することを推奨しています。

ただし、ほとんどの場合、この検査を回避するだけではユーザーに到達するには十分ではありませんでした。Microsoftによると、Defenderは送信者、IPアドレス、ドメイン、送信元の評判など、他の指標に基づいてメッセージの99%以上をブロックしました。同社はさらに、Tagsブロックに含まれる予期しない文字の存在を異常の強い兆候とみなし、プロンプトインジェクションのリスクを抑えるため、メールの内容を人工知能に依存するアシスタントに渡す前にも同じ正規化を適用することを推奨しています。

ニュースの出典
BleepingComputer
原文を開く ↗
ف
著者

فريق تحرير certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る