Obfuscation Unicode invisible au-delĂ de GlassWorm : du code source aux lignes de commande
Dans une publication de recherche, lâauteur explore et Ă©tend la technique dâobfuscation par caractĂšres Unicode invisibles popularisĂ©e par GlassWorm, en lâappliquant Ă de nouveaux contextes comme les lignes de commande et les journaux de sĂ©curitĂ©, avec POC, simulations et dĂ©tection. LâĂ©tude part dâobservations sur des « faux » rĂ©pertoires Windows utilisant des espaces intĂ©grĂ©s, puis se penche sur GlassWorm, qui dissimule des charges utiles dans le code via des caractĂšres Unicode ressemblant Ă des espaces. Lâauteur Ă©largit lâinventaire des caractĂšres invisibles/prĂšs-invisibles, teste leur rendu dans PowerShell et les journaux Windows Defender, et constate que certains restent totalement invisibles en tĂ©lĂ©mĂ©trie, compliquant la dĂ©tection. ...