Компания Permiso анонсировала свою новую технологию Inboxfuscation, предназначенную для маскировки правил обработки входящих писем в системах Microsoft Exchange. Этот комплексный фреймворк применяет различные методы Unicode, чтобы создавать скрытые правила, которые остаются функциональными, но труднее обнаруживаемыми стандартными системами мониторинга. Inboxfuscation может быть использован как в атакующих сценариях, так и для защиты, выявляя уже замаскированные правила. Среди используемых техник — символы из математических наборов, невидимые символы, управляющие символы и символы-гомоглифы. Инструмент интегрируется с PowerShell, расширяя команды Exchange и позволяя настраивать уровни обфускации. Inboxfuscation способен сканировать существующие правила и экспортировать результаты в различных форматах. Это представляет угрозу, так как злоумышленники могут скрывать правила, перенаправляя или удаляя письма, но защитники могут использовать этот инструмент для их обнаружения.