AI網路釣魚服務 EvilTokens利用微軟(Microsoft)正常的裝置代碼登入流程,入侵企業電子郵件信箱,再透過AI找出負責付款的人員。相關資金約110萬美元(約14.9億韓元)的流向也已被追蹤。
Coinbase($COIN)22日在部落格表示,EvilTokens會分析遭竊信箱的關係網絡,並辨識掌控付款的人員。Coinbase追蹤到2025年10月至2026年6月期間,EvilTokens平台收入約110萬美元流入4個TRON地址,另確認超過700個地址收到逾1000筆存款。
微軟22日在安全部落格表示,EvilTokens會利用虛假指引頁面顯示的代碼,引導使用者將代碼輸入真正的微軟登入頁面。攻擊者之後透過驗證權杖存取信箱,並利用AI篩選金融、管理及行政職位等高價值目標與匯款資訊。微軟分析指出,這項服務已入侵全球逾1萬個組織、超過1萬2000個電子郵件信箱。
留言 0