黑客利用CSS规避垃圾邮件过滤器并追踪用户行为

admin 2025年3月17日18:06:57评论18 views字数 1240阅读4分8秒阅读模式

更多全球网络安全资讯尽在邑安全

黑客利用CSS规避垃圾邮件过滤器并追踪用户行为

研究人员发现了一个令人担忧的趋势,即威胁行为者越来越多地滥用级联样式表 (CSS) 来绕过垃圾邮件检测系统并秘密跟踪用户行为。

从 2024 年下半年到 2025 年 2 月,这些复杂的技术利用看似无辜的样式属性来隐藏恶意内容,并在电子邮件收件人不知情的情况下收集有关电子邮件收件人的敏感信息。

通过隐藏的文本加盐来逃避检测

Cisco Talos 安全研究人员报告称,网络犯罪分子正在使用一种称为“隐藏文本加盐”(也称为 HTML 中毒)的技术来混淆电子邮件安全系统。

这种方法涉及在电子邮件中嵌入不可见的文本,这些文本仍然无法被人类读者检测到,但会破坏自动扫描系统。

一种流行的方法是使用 text-indent CSS 属性来隐藏不相关的内容。

安全研究人员发现了网络钓鱼活动,攻击者在其中设置了 text-indent:-9999px 等值,并结合极小的字体大小,将乱码文本推到可见区域之外。

这种技术有效地稀释了恶意内容,使安全过滤器更难识别有害模式。

黑客利用CSS规避垃圾邮件过滤器并追踪用户行为

在最近的网络钓鱼电子邮件中发现的另一个示例显示了攻击者如何使用 opacity 属性使文本完全透明,同时仍然影响检测系统:

黑客利用CSS规避垃圾邮件过滤器并追踪用户行为

无需 JavaScript 的复杂用户跟踪

虽然电子邮件客户端通常会阻止 JavaScript 以防止跟踪,但研究人员发现,仅 CSS 就为监控用户行为提供了充足的机会。

营销活动和威胁行为者都在使用 CSS 媒体查询来对收件人的设备进行指纹识别并跟踪他们的作。

攻击者采用一种特别复杂的方法,使用 CSS 来:

  • 记录收件人何时通过专用跟踪 URL 打开或打印电子邮件

  • 使用 CSS 媒体规则检测颜色方案首选项

  • 确定正在使用的电子邮件客户端

  • 基于字体可用性的指纹作系统

一个示例显示了攻击者如何使用 CSS 根据收件人的屏幕大小加载不同的资源:

黑客利用CSS规避垃圾邮件过滤器并追踪用户行为

该研究还强调了 CSS font-face at-rule 如何通过检查特定字体来确定收件人的作系统。

例如,检测到“Segoe UI”可能表示 Windows,而“Helvetica Neue”表示 macOS。此信息可帮助攻击者制定更令人信服的网络钓鱼尝试或针对特定漏洞。

黑客利用CSS规避垃圾邮件过滤器并追踪用户行为

用于对收件人设备的作系统进行指纹识别的 CSS font-face at-rule

针对 CSS 利用的缓解措施

安全专家建议实施可以检测隐藏内容的高级过滤机制和基于 CSS 的规避技术。
出于隐私考虑,将 CSS 规则转换为样式属性并重写远程资源的电子邮件隐私代理可能会阻止跟踪。
组织应考虑部署全面的电子邮件安全解决方案,利用 AI 驱动的检测在这些复杂的攻击到达用户的收件箱之前识别它们。
随着 CSS 开发技术的不断发展,随时了解这些方法对于在 2025 年及以后维护电子邮件安全态势仍然至关重要。

原文来自: cybersecuritynews.com

原文链接: https://cybersecuritynews.com/hackers-exploiting-css-to-evade-spam-filters/

原文始发于微信公众号(邑安全):黑客利用CSS规避垃圾邮件过滤器并追踪用户行为

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月17日18:06:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客利用CSS规避垃圾邮件过滤器并追踪用户行为https://cn-sec.com/archives/3851156.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息