سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1785
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Windows 10 AIO 22H2 Build 19045.6575 November 2025

Windows 10 AIO 22H2 Build 19045.6575 November 2025

ویندوز 10

Privacy Eraser Pro 6.25.0.5456

Privacy Eraser Pro 6.25.0.5456

پاکسازی ردپاها و اطلاعات حساس در ویندوز

مفاهیم اصلی ژنتیک

مفاهیم اصلی ژنتیک

سلول و عناصر ژنتیکی سلولی

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت محمد صدیق منشاوی سوره انفطار

مداحی حاج سید مجید بنی فاطمه سال 97

مداحی حاج سید مجید بنی فاطمه سال 97

مداحی بنی فاطمه سال 97

PowerArchiver Professional v2021 20.00.62

PowerArchiver Professional v2021 20.00.62

فشرده سازی فایل ها

Hotdog Hotshot

Hotdog Hotshot

هات‌داگ فروش حرفه‌ای

Imperator: Rome + Updates

Imperator: Rome + Updates

بهترین بازی های استراتژیک

Lemma

Lemma

لِمـا | یک بازی جالب بر اساس ورزش پارکور

Net Logo 1.02 for Symbian

Net Logo 1.02 for Symbian

برنامه ای برای تغییر نام لوگوی اپراتور گوشی براي سيمبين

کاریکس KaariX ورژن 2.1 برای اندروید 4.2+

کاریکس KaariX ورژن 2.1 برای اندروید 4.2+

کاریکس

FxCamera 3.5.3 for Android +2.3

FxCamera 3.5.3 for Android +2.3

عکس برداری تصاویر خلاقانه

ETAP 16.0.0 x64

ETAP 16.0.0 x64

مدیریت انتقال برق و شبکه توزیع

Driving Simulator 2012

Driving Simulator 2012

شبیه ساز رانندگی 2012

Crusader Kings II Holy Fury

Crusader Kings II Holy Fury

استراتژیک برای کامپیوتر

آموزش نرم افزار Resource Hacker

آموزش نرم افزار Resource Hacker

آشنایی با نرم افزار قدرتمند Resource Hacker

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 9 جلسه

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 9 جلسه

سخنرانی چرا ما در تبلیغات ضعیف هستیم؟ پناهیان

Ayat - Al Quran 2.9.1 for Android +2.2

Ayat - Al Quran 2.9.1 for Android +2.2

قرآن با خط زیبای عثمان طه

مداحی مرحوم سید جواد ذاکر سال 80-85

مداحی مرحوم سید جواد ذاکر سال 80-85

محرم مرحود سیدذاکر

Kaspersky Anti-Ransomware Tool 6.6.0.156 Business

Kaspersky Anti-Ransomware Tool 6.6.0.156 Business

ضد باج افزار کسپرسکی

Aliens: Fireteam Elite - Pathogen

Aliens: Fireteam Elite - Pathogen

بیگانگان

Aide PDF to DWG Converter 12.0 + Portable

Aide PDF to DWG Converter 12.0 + Portable

مبدل فایل های پی دی اف به DWG و DXF

داستان های جذاب برای کودکان

داستان های جذاب برای کودکان

افسانه هایی برای کودکان

سخنرانی حجت الاسلام فرحزاد با موضوع سنت های ایام نوروز

سخنرانی حجت الاسلام فرحزاد با موضوع سنت های ایام نوروز

سخنرانی سنت های ایام نوروز با حاج آقا فرحزاد

The Lonesome Guild

The Lonesome Guild

اکشن نقش آفرینی برای کامپیوتر

Coolutils Total PDF Converter 6.5.0.154

Coolutils Total PDF Converter 6.5.0.154

تبدیل فرمت پی‌دی‌اف

EPLAN Fluid 2023.0.3.19351 / 2.7.3.11418

EPLAN Fluid 2023.0.3.19351 / 2.7.3.11418

ایپلن فلوید مدلسازی در مهندسی سیالات

Finger Slayer 5.8.7 for Android +4.0

Finger Slayer 5.8.7 for Android +4.0

قاتل انگشتان!!

The Swapper + Update 1

The Swapper + Update 1

فضانورد و همسان ها - The Swapper

سخنرانی های آیت الله شهید مطهری بخش ششم

سخنرانی های آیت الله شهید مطهری بخش ششم

Ostad Motahari

Adobe Dreamweaver 2021 21.7.0 / 2020 / macOS

Adobe Dreamweaver 2021 21.7.0 / 2020 / macOS

ادوبی دریم ویور

قرآن آوای نور 9.5.5 برای اندروید 4.1+

قرآن آوای نور 9.5.5 برای اندروید 4.1+

قرآن آوای نور

iMediaShare – Photos & Music 1.0.10 for Android +2.2

iMediaShare – Photos & Music 1.0.10 for Android +2.2

برنامه استریم و اشتراک محتوای دیجیتال

Made Man

Made Man

اعتراف به خونخواهی خانوادگی

راهنمای امنیت فناوری اطلاعات

راهنمای امنیت فناوری اطلاعات

کتاب امنیت فناوری اطلاعات

سخنرانی آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

سخنرانی آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

سخنرانی علیرضا پناهیان با موضوع تحلیلی بر بیانیه گام دوم انقلاب اسلامی - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع تحلیلی بر بیانیه گام دوم انقلاب اسلامی - 6 جلسه

سخنرانی تحلیلی بر بیانیه گام دوم انقلاب اسلامی با علیرضا پناهیان

طنز سیاسی و اجتماعی

طنز سیاسی و اجتماعی

توصیف وضعیت نابسامان دوران پهلوی

یکی از کتاب های پرطرفدار و محبوب برای زنان

یکی از کتاب های پرطرفدار و محبوب برای زنان

توصیه هایی برای زنان

آچار فرانسه 2 ناشناخته های Windows 7

آچار فرانسه 2 ناشناخته های Windows 7

ناشناخته های ویندوز سون

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!