سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

استفاده از Web Font برای مخفی کردن حملات فیشینگ

روش جدید نفوذگران در ساخت صفحات جعلی برای انجام حملات فیشینگ، این‌بار توسط فونت‌های مخصوص صفحات وب صورت می‌گیرد.

استفاده از Web Font برای مخفی کردن حملات فیشینگ
نفوذگران تکنیک جدیدی را برای مبهم‌سازی کُدهای صفحات جعلی در طراحی حملات فیشینگ ابداع کرده‌اند و از Web Fonts به‌گونه‌ای استفاده می‌کنند که پیاده‌سازی و جایگزینی کُدهای رمزگونه مانند متن ساده به نظر می‌آید. هنگامی که مرورگر کُدهای صفحات جعلی را ترجمه می‌کند و برای کاربر نمایش می‌دهد، کاربر صفحه‌ای را مشاهده می‌کند که تنها برای دزدیدن اطلاعات شخصی طراحی شده است و کُدگذاری آن به‌گونه‌ای توسط توابع خاصی از جاوااسکریپت صورت می‌گیرد که تشخیص آن سخت است.

استفاده از جایگزینی کاراکترها به‌صورت رمزگونه، تکنیک جدیدی به‌شمار نمی‌آید و بازگردانی کُدها و متن‌ها به حالت اولیه توسط سیستم‌های خودکار سختی به همراه ندارد. اما نوآوری جدیدی که در این حملات به کار رفته، عدم استفاده از توابع جاوااسکریپت برای جایگزینی بوده و به‌جای آن، استفاده از کُدهای CSS است. این حمله فقط با استفاده از دو فونت woff و woff2 که با الگوریتم رمزنگاری base64 مخفی شده‌اند، صورت می‌گیرد. محققان توانایی تشخیص صفحات جعلی را کسب کرده‌اند که از فونت‌های خاص برای ترجمه شدن در مرورگر و نمایش به‌صورت متن ساده استفاده می‌کنند.

woff_font

طبق گزارش محققان، فونت WOFF باید خروجی استانداردی از حروف الفبا را برای استفاده در صفحات وب فراهم سازد و انتظار می‌رود توانایی جایگزینی آن با هر یک از حروف الفبا به‌صورت کامل امکان‌پذیر باشد؛ اما مشاهده می‌کنیم در حمله‌ی فوق، متن مورد استفاده توسط این فونت در صفحه وجود ندارد ولی در مرورگر نمایش داده می‌شود. همچنین برای فریب بیشتر در این نوع از حملات فیشینگ، نفودگران از فُرمت SVG استفاده می‌کنند که می‌تواند ازطریق کُد، کاراکترهای مورد نظر روی مرورگر را به کاربر نمایش دهد و راه تشخیص را سخت‌تر کند.

svg_format
این روش از ژوئن ۲۰۱۸ توسط نفوذگران در ابزارهای اتوماتیک مخصوص حملات Phishing مورد استفاده قرار گرفته است که محققان در ماه گذشته موفق به کشف آن شده‌اند. این نشان می‌دهد که ممکن است در گذشته فریم‌ورک‌های مخرب دیگری برای طراحی حملات فیشینگ این روش استفاده کرده‌ باشند.
نظرتان را ثبت کنید کد خبر: 43934 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/10/22 تعداد مشاهده: 1789
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
EndNote 2025.2 Build 19737 / macOS

EndNote 2025.2 Build 19737 / macOS

اندنوت

Email Backup Wizard Enterprise 15.2

Email Backup Wizard Enterprise 15.2

پشتیبان‌گیری از ایمیل‌ها

Norton Internet Security 2024 22.24.8.36 + Offline Update

Norton Internet Security 2024 22.24.8.36 + Offline Update

نورتون اینترنت سکیوریتی

Lynda - Shooting with the iPhone 5s

Lynda - Shooting with the iPhone 5s

فیلم آموزش عکس‌برداری استاندارد با گوشی iPhone 5s و تنظیمات مربوطه

آموزش نصب سیستم عامل Ubuntu 12.10

آموزش نصب سیستم عامل Ubuntu 12.10

آموزش نصب ابونتو

Magic Hour 1.4.5 for Android +2.3

Magic Hour 1.4.5 for Android +2.3

ویرایش تصاویر با بیش از صدها افکت

Kaspersky Rescue Disk 18.0.11.3 Update 2026.01.04

Kaspersky Rescue Disk 18.0.11.3 Update 2026.01.04

دیسک نجات کسپرسکی

ExamDiff Pro Master Edition 16.0.1.18

ExamDiff Pro Master Edition 16.0.1.18

مقایسه فایل‌ها و فولدرها

غررالحکم و دررالکلم for Android

غررالحکم و دررالکلم for Android

یازده هزار نکته از کلام امیرالمؤمنین

8 جلسه پیام امام حسن عسکری علیه السلام به شیعیان از حجت الاسلام والمسلمین انصاریان

8 جلسه پیام امام حسن عسکری علیه السلام به شیعیان از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع پیام امام حسن عسکری علیه السلام به شیعیان

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش جاوااسکریپت

تاریخ شفاهی ایران

تاریخ شفاهی ایران

سلطنت محمد رضا شاه

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

ماهر زین

Al-Anvar Quran 0.8.5 for Android +2.3

Al-Anvar Quran 0.8.5 for Android +2.3

قرآن الانوار به همراه ترجمه، تفسیر، صوت

Udemy - Complete English Course: Learn English Language | Beginners

Udemy - Complete English Course: Learn English Language | Beginners

آموزش زبان انگلیسی سطح مقدماتی

مکان های دیدنی شهر شوشتر

مکان های دیدنی شهر شوشتر

سازه های آبی شوشتر - Shooshtar

PSpice 9.2 + Portable

PSpice 9.2 + Portable

نسخه کامل بهترین نرم افزار شبیه ساز مدارهای الکترونیکی

Avast Offline Update 2025.12.28

Avast Offline Update 2025.12.28

آپدیت آفلاین اوست

نوشیدنی های رژیمی و غیر رژیمی

نوشیدنی های رژیمی و غیر رژیمی

طرز تهیه نوشیدنی

FreeFSWP

FreeFSWP

نرم افزاری برای تمام صفحه کردن تصویر پس زمینه

Total War Battles 1.0.2 for Android +2.3

Total War Battles 1.0.2 for Android +2.3

چنگهای باستانی ژاپن

8 جلسه خانواده و تربیت عاشورایی از حجت الاسلام والمسلمین حیدری کاشانی

8 جلسه خانواده و تربیت عاشورایی از حجت الاسلام والمسلمین حیدری کاشانی

حاج آقا حیدری کاشانی با موضوع خانواده و تربیت عاشورایی

World War 1 Centennial Edition

World War 1 Centennial Edition

جنگ جهانی اول - نسخه‌ی صدمین سالگرد این جنگ

چگونه بازی پلت فرم بسازیم؟

چگونه بازی پلت فرم بسازیم؟

ساخت بازی پلتفرم

گلچین بهترین مداحی حنیف طاهری

گلچین بهترین مداحی حنیف طاهری

مداحی حنیف طاهری

حضرت زینب سلام الله علیها اسوه صبر از حجت الاسلام والمسلمین کاظم صدیقی

حضرت زینب سلام الله علیها اسوه صبر از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع حضرت زینب سلام الله علیها اسوه صبر

Disk Drill Enterprise 6.1.1162.0

Disk Drill Enterprise 6.1.1162.0

ریکاوری فایل های پاک شده

A coalition of intelligence officers

A coalition of intelligence officers

درشکه سه اسبه

مداحی 29 صفر حاج سید مجید بنی فاطمه سال 97

مداحی 29 صفر حاج سید مجید بنی فاطمه سال 97

مداحی 97 حاج سید مجید بنی فاطمه

آموزش نرم افزار TeamViewer

آموزش نرم افزار TeamViewer

آموزش تیم ویور

Titanium Backup Pro 8.4.0.2 Full Pack for Android +1.5

Titanium Backup Pro 8.4.0.2 Full Pack for Android +1.5

بکاپ تیتانیوم

FonePaw Android Data Recovery 6.2

FonePaw Android Data Recovery 6.2

ریکاوری گوشی اندرویدی در کامپیوتر

HD Caller ID Pro 3.1.2 for Android +2.3

HD Caller ID Pro 3.1.2 for Android +2.3

نمایش تمام صفحه تصویر تماس گیرنده

WiFi Manager Premium 4.3.0 Build 230 for Android +2.1

WiFi Manager Premium 4.3.0 Build 230 for Android +2.1

نمایش و مدیریت شبکه های وایرلس

کلینیک درمان حسادت

کلینیک درمان حسادت

درمان حسادت

ESET NOD32 Antivirus 4.0.81.0 Business Edition for Linux Desktop

ESET NOD32 Antivirus 4.0.81.0 Business Edition for Linux Desktop

نود 32 لینوکس ورژن 4

YY 5.6.0.3 Final

YY 5.6.0.3 Final

نرم افزار مسنجر صوتی تصویری برای نشست های گروهی و گیمر ها

Crash

Crash

برنده جایزه اسکار

SystemRescue 12.03

SystemRescue 12.03

دیسک نجات

Music Speed Changer Full 12.1.6 for Android +4.1

Music Speed Changer Full 12.1.6 for Android +4.1

تغییر سرعت پخش موسیقی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!