Gå direkt till innehåll
Säkerhetsexperter har upptäckt två nya tekniker som får skadliga QR-koder att undgå upptäckt vid nätfiskeattacker.

Pressmeddelande -

Ny metod för cyberattacker – delade eller inkapslade QR-koder

Säkerhetsexperter hos Barracuda har upptäckt två nya tekniker som används av cyberkriminella för att få skadliga QR-koder att undgå upptäckt i nätfiskeattacker. Enligt en ny rapport handlar det om att antingen dela upp en skadlig QR-kod i två delar för att förvilla traditionella säkerhetssystem, eller att kapsla in den skadliga QR-koden i eller runt en annan legitim QR-kod.

Quishing är en form av nätfiske där QR-koder innehåller skadliga länkar som leder användaren till falska webbplatser när de skannas – byggda för att stjäla inloggningsuppgifter eller annan känslig information. Enligt analytikerna används de nya metoderna i attacker som bygger på de etablerade phishing-as-a-service (PhaaS)-verktygen Tycoon och Gabagool.

Delade QR-koder
Gabagool-gruppen använde tekniken med delade QR-koder i en falsk Microsoft-kampanj för återställning av lösenord. QR-koden delas i två separata bilder som placeras nära varandra i ett nätfiskemejl. För mottagaren ser det ut som en enda QR-kod, men säkerhetssystem uppfattar det som två oskyldiga bilder. Om användaren skannar koden leds de till en falsk webbplats som försöker stjäla inloggningsuppgifter.

Kapslade QR-koder
Tycoon-verktyget använder i stället en kapslingsteknik där en skadlig QR-kod omger en legitim QR-kod. Den yttre QR-koden leder till en skadlig webbadress, medan den inre går till Google. Tekniken gör det svårare för en skanner att avgöra vad som är skadligt eftersom resultatet blir tvetydigt.

– Skadliga QR-koder är populära bland angripare eftersom de ser legitima ut och kan kringgå traditionella säkerhetsåtgärder som e-postfilter och länkskannrar. Eftersom mottagaren ofta behöver byta till en mobil enhet för att skanna koden är skyddet svagt. Angripare fortsätter att utveckla nya tekniker för att ligga steget före. Ett sätt att avslöja dem kan vara integrerade, AI-drivna lösningar, säger Saravan Mohankumar, chef för Barracudas Threat Analysis-team.

Försvar mot utvecklade QR-attacker
Förutom grunder som utbildning i säkerhetsmedvetenhet, multifaktorautentisering och effektiva filter mot spam och e-post, rekommenderar Barracuda att organisationer inför flerskiktade skyddslösningar med multimodal AI. Denna teknik kan identifiera, avkoda och analysera QR-koder utan att först behöva extrahera innehållet, något som gör det lättare att upptäcka snabbt föränderliga hot.

Läs mer här»

Relaterade länkar

Ämnen

Kategorier


Barracuda är ett ledande globalt cybersäkerhetsföretag som erbjuder ett heltäckande skydd mot komplexa hot för företag av alla storlekar. Vår AI-drivna plattform skyddar e-post, data, applikationer och nätverk med innovativa lösningar. Den inkluderar även en XDR-tjänst med en centraliserad kontrollpanel som maximerar skyddet och stärker den digitala motståndskraften. Hundratusentals IT-ansvariga och tjänsteleverantörer världen över litar på Barracuda för att få tillgång till ett kraftfullt cyberförsvar som är enkelt att köpa, implementera och använda. För mer information, besök https://www.barracuda.com.

Kontakter

  • Threat-Spotlight-QR-code-evolution_3.png
    Licens:
    Medieanvändning
    Filformat:
    .png
    Storlek:
    1200 x 628, 10,3 KB
    Ladda ner
  • Threat-Spotlight-QR-code-evolution_5 (002).png
    Licens:
    Medieanvändning
    Filformat:
    .png
    Storlek:
    1200 x 628, 44,3 KB
    Ladda ner
  • Barracuda, TS Tycoon 2FA.jpg
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    7008 x 4672, 3,31 MB
    Ladda ner
  • Barracuda, ändrade inkorgsregler
    Licens:
    Medieanvändning
    Filformat:
    .jpg
    Storlek:
    1200 x 628, 82,7 KB
    Ladda ner

Relaterat innehåll

  • Ny rapport visar att hälften av de nordiska företagen har utsatts för ransomware

    En ny internationell rapport visar att hälften (50 procent) av de nordiska företagen drabbats av en eller flera framgångsrika ransomwareattacker under en tolvmånadersperiod. På global nivå är siffran ännu högre – 57 procent. Rapporten visar också att 10 procent av företagen i Norden har utsatts för tre eller fler attacker under samma period.

    Många nordiska företag drabbas av ransomware. Komplexa och fragmenterade system ökar risken för säkerhetsluckor.
  • AI bakom hälften av all skräppost – men avancerade mejlbedrägerier skrivs oftast av människor

    En ny studie från Columbia University och University of Chicago visar att 51 procent av all skräppost i mejlkorgar i dag är genererad av artificiell intelligens, en markant ökning sedan lanseringen av ChatGPT i november 2022. Studien bygger på en analys av data från Barracuda Networks som omfattar miljontals skadliga och oönskade mejl skickade mellan februari 2022 och april 2025.

    En ny studie visar att 51 procent av all skräppost i mejlkorgar i dag är genererad av AI.
  • Ökat antal nätfiskeattacker använder QR-kod

    QR-kod som används för nätfiske eller ”quishing” ökar nu och är ett betydande hot både mot privatpersoner och organisationer. Barracuda Networks experter ser en tilltagande risk med den här typen av attacker som blivit alltmer sofistikerade, komplexa och svåra att upptäcka.

  • Phishing-as-a-Service tar ny fart – Barracuda slår larm om sofistikerade attacker

    En ny rapport från Barracuda Networks visar hur kriminella aktörer professionaliserat sina phishingkampanjer genom så kallade Phishing-as-a-Service (PhaaS). Rapporten ”Email Threat Radar – June 2025” avslöjar hur cyberkriminella paketerar och säljer färdiga attacker – ofta riktade mot användare av Microsoft 365 och populära plattformar som Upwork.