Turvallisuusasiantuntijat osoitteessa Barrakuda on löytänyt kaksi uutta kyberrikollisten käyttämää tekniikkaa, joilla haitalliset QR-koodit voidaan estää havaitsemasta tietojenkalasteluhyökkäyksissä. Uuden raportin mukaan tekniikoissa joko jaetaan haitallinen QR-koodi kahteen osaan perinteisten turvajärjestelmien hämmentämiseksi tai kapseloidaan haitallinen QR-koodi toisen laillisen QR-koodin sisään tai ympärille.
Quishing on eräs tietojenkalastelumenetelmä, jossa QR-koodit sisältävät haitallisia linkkejä, jotka skannattaessa vievät käyttäjän väärennetyille verkkosivustoille – jotka on rakennettu varastamaan kirjautumistietoja tai muita arkaluonteisia tietoja. Analyytikkojen mukaan uusia verkkosivustoja käytetään hyökkäysten menetelmät joka perustuu vakiintuneisiin tietojenkalastelupalvelu (PhaaS) -työkaluihin Tycoon ja Gabagool.
Jaetut QR-koodit
Gabagool-ryhmä käytti QR-koodin jakamisen tekniikkaa Microsoftin väärennetyssä salasanan palautuskampanjassa. QR-koodi jaetaan kahteen erilliseen kuvaan, jotka sijoitetaan lähelle toisiaan tietojenkalasteluviestissä. Vastaanottajalle se näyttää yhdeltä QR-koodilta, mutta turvajärjestelmät havaitsevat sen kahtena viattomana kuvana. Jos käyttäjä skannaa koodin, hänet ohjataan väärennetylle verkkosivustolle, joka yrittää varastaa kirjautumistiedot.
Sisäkkäiset QR-koodit
Sen sijaan Tycoon-työkalu käyttää kapselointitekniikkaa, jossa haitallinen QR-koodi ympäröi laillisen QR-koodin. Ulompi QR-koodi johtaa haitalliseen URL-osoitteeseen, kun taas sisempi menee Googlelle. Tekniikka vaikeuttaa skannerin työtä haitallisen koodin määrittämisessä, koska tulos on epäselvä.

”Haitalliset QR-koodit ovat hyökkääjien suosiossa, koska ne näyttävät laillisilta ja voivat ohittaa perinteiset turvatoimet, kuten sähköpostisuodattimet ja linkkiskannerit. Koska vastaanottajan on usein vaihdettava mobiililaitteeseen koodin skannaamiseksi, suojaus on heikko. Hyökkääjät kehittävät jatkuvasti uusia tekniikoita pysyäkseen kehityksen kärjessä. Yksi tapa paljastaa heidät voisi olla integroidut, tekoälypohjaiset ratkaisut”, sanoi Saravan Mohankumar,… Barracudan uhka Analyysitiimi.

Puolustus edistyneitä QR-hyökkäyksiä vastaan
Perusasioiden, kuten tietoturvakoulutuksen, monivaiheisen todennuksen ja tehokkaiden roskaposti- ja sähköpostisuodattimien, lisäksi suosittelemme Barrakuda Organisaatiot ottavat käyttöön monikerroksisia suojausratkaisuja, joissa käytetään multimodaalista tekoälyä. Tämä teknologia pystyy tunnistamaan, dekoodaamaan ja analysoimaan QR-koodeja ilman, että niiden sisältö tarvitsee ensin purkaa, mikä helpottaa nopeasti kehittyvien uhkien havaitsemista.








