Spammers utilizando nova técnica para ofuscamento de URLs: soft “shy” hyphen
9 de outubro de 2010
| Share |
|
« Voltar para as notícias do dia
Uma nova técnica para ofuscamento de URLs está se tornando popular: o uso de um caractere HTML pouco conhecido, o soft hyphen, apelidado de “shy” por sua representação HTML:
. O soft hyphen foi criado para ser um separador silábico oculto – por exemplo, a palavra “segurança” poderia ser escrita no HTML como “se­gu­ran­ça” para opcionalmente ser quebrada silabicamente como “segu-­
rança”, ou seja, ao chegar no final da linha.
O problema é que por definição este caractere não seria renderizado, isto é, ele é oculto, e portanto pode ser utilizado para mascarar URLs maliciosas. Veja mais detalhes sobre a questão em Spammers Using SHY Character to Hide Malicious URLs | threatpost.
Foto: Montagem sobre A little shy … por [JO]² – Immortal Lens -( Youssef Hanna ), CC-BY.
Posts Relacionados
Atualização: Digital Forensics Framework v1.1.0
Exploit para Microsoft Office com arquivo RTF malicioso
A @IDETI irá sortear ingressos para o @CNASI -RJ 2012 via rede social
« Voltar para as notícias do dia
Tags: shy, soft hyphen, spam, vulnerabilidade
Fale Conosco |
RSS |
Facebook |
SlideShare











