{"id":305153,"date":"2024-10-13T00:09:56","date_gmt":"2024-10-12T22:09:56","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=305153"},"modified":"2024-10-12T11:45:40","modified_gmt":"2024-10-12T09:45:40","slug":"achtung-neue-textbasierte-qr-code-phishing-varianten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/10\/13\/achtung-neue-textbasierte-qr-code-phishing-varianten\/","title":{"rendered":"Achtung: Neue textbasierte QR-Code-Phishing-Varianten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Aktuell ist zu beobachten, dass Phishing-Angriffe immer ausgefeilter werden.\u00a0Sicherheitsforscher von Barracuda sind auf eine neue Variante zur Gestaltung von Phishing-Nachrichten gesto\u00dfen. Diese verwenden QR-Codes aus textbasierten ASCII\/Unicode-Zeichen, statt wie \u00fcblich aus statischen Bildern erstellt zu werden, um herk\u00f6mmliche Sicherheitsma\u00dfnahmen zu umgehen.<\/p>\n<p><!--more--><\/p>\n<h2>Textbasierte QR-Code Phishing-Nachrichten und Blog-URIs<\/h2>\n<p>Bei Phishing-Mails und -Nachrichten setzen die Absender alles daran, vorhandene Sicherheitsl\u00f6sungen und -Filter zu umgehen.\u00a0Die Threat-Analysten von Barracuda Networks Inc. sind auf eine neue Generation von Phishing-Angriffen gesto\u00dfen.<\/p>\n<p>Die Angreifer arbeiten zwar mit <a href=\"https:\/\/blog.barracuda.com\/2023\/10\/05\/quishing-what-you-need-to-know-about-QR-code-email-attacks\" target=\"_blank\" rel=\"noopener\">QR-Codes<\/a>, die die Information zur Weiterleitung auf die Phishing-Zielseite enthalten. Solche Angriffe werden von herk\u00f6mmlichen Sicherheitsma\u00dfnahmen aber identifiziert und geblockt.<\/p>\n<ul>\n<li>Die Angreifer generieren die QR-Codes dabei aus textbasierten ASCII\/Unicode-Zeichen, statt, wie \u00fcblich, den QR-Code aus Bildpunkten zu erstellen.<\/li>\n<li>Weiterhin wurde die Nutzung von <a href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/Blob\" target=\"_blank\" rel=\"noopener\">Blob<\/a>-Universal Resource Identifiers (URIs) zur Erstellung von Phishing-Webseiten, die nur schwer als solche zu erkennen sind, beobachtet.<\/li>\n<\/ul>\n<p>Aus ASCII\/Unicode-Bl\u00f6cken bestehende QR-Codes sehen in einer E-Mail aus wie herk\u00f6mmliche QR-Codes. Ein auf Bildscans basierendes Erkennungssystem kann sie jedoch nicht als solche identifizieren. Das bedeutet, dass entsprechende Sicherheits-Tools, die nur auf Bildscans basieren, nicht erkennen k\u00f6nnen, ob ein sch\u00e4dlicher Link in sie eingebettet ist. Bei n\u00e4herer Betrachtung dieses QR-Codes (siehe folgendes Bild) kann man zwischen den einzelnen Bl\u00f6cken eine Linie erkennen. Dies liegt daran, dass es sich bei dem QR-Code um kein Bild handelt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/KjcmYJ9C\/image.png\" alt=\"Phishing-Mail mit QR-Code\" width=\"640\" height=\"335\" \/><br \/>\nPhishing-Mail mit QR-Code, Copyright\/Quelle: Barracuda Networks<\/p>\n<p>Die Nutzung von Binary Large Objects (Blob)-URIs erm\u00f6glicht es Angreifern au\u00dferdem, unentdeckt zu bleiben, da ein Blob-URI keine Daten von externen URLs l\u00e4dt. Dies bedeutet, dass herk\u00f6mmliche URL-Filter- und Scan-Tools den Inhalt m\u00f6glicherweise zun\u00e4chst nicht als sch\u00e4dlich identifizieren k\u00f6nnen. Da sie dynamisch erstellt werden und schnell verfallen, stellt die Verfolgung und Analyse von Blob-URIs zudem eine Herausforderung dar.<\/p>\n<p>\"Die H\u00e4ufigkeit von QR-Code-Phishing-Angriffen nimmt zu \u2013 und da sich auch Sicherheits-Tools entsprechend anpassen, um diese zu erkennen und zu blockieren, nutzen auch die Angreifer neue Methoden\", sagt Ashitosh Deshnur, Threat Analyst bei Barracuda. \"Bei herk\u00f6mmlichen QR-Code-Angriffen betten Angreifer sch\u00e4dliche Links in einen QR-Code ein. Sicherheits-Tools scannen das Bild auf bekannte sch\u00e4dliche Links und blockieren sie. Die neue Generation von QR-Code-Phishing-Angriffen versucht, dies zu umgehen, indem sie entweder auf Bildscans basierende Sicherheits-Tools daran hindern, den QR-Code zu lesen, oder indem sie es Erkennungssystemen erschweren, die sch\u00e4dlichen Inhalte zu identifizieren und zu blockieren.\"<\/p>\n<p>Die Threat-Analysten von Barracuda haben bislang noch keine F\u00e4lle identifiziert, bei denen beide Methoden gleichzeitig zum Einsatz kamen.\u00a0Die daf\u00fcr verwendeten Methoden werden auf dem <a href=\"https:\/\/blog.barracuda.com\/2024\/10\/09\/novel-phishing-techniques-ascii-based-qr-codes-blob-uri\" target=\"_blank\" rel=\"noopener\">Barracuda-Blog<\/a> beschrieben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Aktuell ist zu beobachten, dass Phishing-Angriffe immer ausgefeilter werden.\u00a0Sicherheitsforscher von Barracuda sind auf eine neue Variante zur Gestaltung von Phishing-Nachrichten gesto\u00dfen. Diese verwenden QR-Codes aus textbasierten ASCII\/Unicode-Zeichen, statt wie \u00fcblich aus statischen Bildern erstellt zu werden, um herk\u00f6mmliche Sicherheitsma\u00dfnahmen zu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/13\/achtung-neue-textbasierte-qr-code-phishing-varianten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4353,3175,4328],"class_list":["post-305153","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-mail","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=305153"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305153\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=305153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=305153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=305153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}