📅 Source : Microsoft Security Research (Noam Kochavi, Sarah Wolstencroft), publié le 3 septembre 2026.

Contexte

Microsoft a identifié une campagne de phishing à très haut volume exploitant une technique d’obfuscation baptisée ASCII smuggling, initialement popularisée dans le domaine de la sécurité des modèles de langage (LLM) et des attaques par injection de prompts. La découverte est issue des travaux de recherche sur la protection contre les injections de prompts dans Microsoft Defender for Office 365.

Technique utilisée : ASCII Smuggling adapté au phishing

L’ASCII smuggling consiste à insérer des caractères Unicode invisibles issus du bloc Unicode Tags (U+E0000 à U+E007F) au sein de mots-clés financiers à fort signal (ex. : fundingfun[U+E0020]ding). Ces caractères :

  • Sont invisibles pour l’utilisateur final
  • Brisent la correspondance littérale des signatures et regex des filtres
  • Perturbent la tokenisation des modèles ML/NLP utilisés dans les systèmes anti-spam

Contrairement à l’usage original (cacher des instructions à un modèle IA), ici l’objectif est l’évasion de détection, non l’injection de commandes.

Chronologie et volumétrie

  • 9 février 2026 : début brutal de la campagne (passage de ~21 000 à >1,3 million de messages/jour)
  • 11 février 2026 : pic à 2,37 millions de messages/jour
  • Durée : ~3 mois (jusqu’au 15 mai 2026), avec cadence stricte semaine active / week-end silencieux
  • Déclin progressif après fin mars, arrêt net après le 15 mai 2026

Infrastructure de la campagne

  • ~150 domaines expéditeurs à thème financier, générés par recombinaison d’un vocabulaire limité (capital, fund, loan, boost, digital, etc.)
  • Relais via ActiveCampaign (plateforme d’email marketing légitime), avec liens de tracking via acemlnd[.]com et activehosted[.]com
  • Enveloppe P1 : sous-domaines em-<id>.<brand-domain>, pools acems<N>[.]com / emsd<N>[.]com
  • ~92% du volume émis depuis le bloc IPv4 173.236.20.0/24 (infrastructure légitime d’ActiveCampaign)
  • Campagne liée à une activité SBA-themed phishing documentée antérieurement par Fortra

Leurres utilisés

Emails à thème financement d’entreprise : offres de prêts, lignes de crédit, avances de fonds — typiques des campagnes de fraude ou de collecte de credentials.

Détection et réponse

  • Microsoft Defender for Office 365 : >99% des messages bloqués par des couches de protection indépendantes du signal Unicode (réputation IP/domaine, URL, ML, authentification)
  • ActiveCampaign a confirmé que leurs systèmes de modération traitent les messages avec caractères Unicode invisibles de manière équivalente aux messages non obfusqués
  • La présence de caractères du bloc Tags est un signal d’anomalie à haute valeur (très rare dans le trafic légitime)

Techniques MITRE ATT&CK / ATLAS

  • T1566 – Phishing (Initial Access)
  • T1027 – Obfuscated Files or Information (Defense Evasion)
  • AML.T0068 – LLM Prompt Obfuscation (Defense Evasion AI)

📄 Type d’article : Publication de recherche technique par Microsoft Security Research, visant à documenter une technique d’évasion émergente, partager des indicateurs de détection et des requêtes de chasse avancée pour les défenseurs.

🧠 TTPs et IOCs détectés

TTP

  • T1566 — Phishing (Initial Access)
  • T1027 — Obfuscated Files or Information (Defense Evasion)

IOC

⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 4 septembre 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.


🟢 Indice de vérification factuelle : 75/100 (haute)

  • ✅ microsoft.com — source reconnue (liste interne) (20pts)
  • ✅ 32631 chars — texte complet (fulltext extrait) (15pts)
  • ✅ 22 IOCs (IPs/domaines/CVEs) (10pts)
  • ✅ 2/3 IOCs confirmés (ThreatFox, URLhaus, VirusTotal) (12pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

IOCs confirmés externellement :

  • guardiangrowthfunding.com (domain) → VT (13/90 détections)
  • digitalcapitalboost.com (domain) → VT (9/90 détections)

🔗 Source originale : https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/