پرش به محتوای اصلی

مایکروسافت ابزار فیشینگ تقویت‌شده با هوش مصنوعی را که به ۱۲۰۰۰ حساب کاربری رسیده است، حذف می‌کند

تک‌رادار۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۹:۳۵حدود 3 دقیقه مطالعه

در یک عملیات سازماندهی شده علیه EvilTokens دو نفر دستگیر و ده ها وب سایت توقیف شدند.

مایکروسافت، پلیس بریتانیا و شرکای EvilTokens PhaaS را مختل کردند، دو مظنون را دستگیر کردند و بیش از 200 دامنه/سایت را توقیف کردند.

EvilTokens از هوش مصنوعی برای مقیاس‌بندی فیشینگ کد دستگاه استفاده کرد و 12000 صندوق ورودی را در 10000 سازمان در سراسر جهان به خطر انداخت.

پلتفرم مانند یک استارت‌آپ با اشتراک‌ها، داشبوردها و هدف‌گیری مبتنی بر هوش مصنوعی کار می‌کرد. قربانیان ایالات متحده بیشترین ضربه را خوردند در یک عملیات مشترک علیه کیت بدنام فیشینگ به عنوان سرویس (PhaaS) دو نفر دستگیر، 50 وب سایت توقیف و 150 دامنه غیرفعال شدند.

مایکروسافت در گزارش خود گفت که تیم جرایم سایبری سرویس پلیس متروپولیتن بریتانیا "دو مرد را به ظن جرایم مرتبط با عملیات ادعایی EvilTokens دستگیر کردند."

این دو مرد که هویت آنها فاش نشده است، 32 و 38 ساله هستند و با قرار وثیقه آزاد شده اند تا تحقیقات ادامه دارد. خدمات دیجیتال و سایر اقلام آنها نیز مصادره شده است.

از جمله شرکا می توان به Health-ISAC، Cloudflare، Coinbase، OpenAI، Railway، SpyCloud، The Shadowserver Foundation و TRM Labs اشاره کرد. ما نمی دانیم که آیا این دستگیری ها و حذف ها برای از بین بردن کامل EvilTokens کافی خواهد بود یا اینکه این پلتفرم به کار خود ادامه خواهد داد. معمولا، در مقایسه با زمانی که مجری قانون به سادگی سخت‌افزار را غیرفعال می‌کند، زیرساخت‌های جنایی نسبت به اختلالات در هنگام دستگیری مقاومت بسیار کمتری دارند.

استارت آپ فناوری جرایم سازمان یافته

EvilTokens مدتی است که در حال تغییر است. این پلتفرم برای اولین بار در فوریه 2026 مشاهده شد و به سرعت رشد کرد و به یکی از پرکاربردترین راه حل های PhaaS تبدیل شد.

می توان آن را از طریق تلگرام با قیمت 1500 دلار خریداری کرد و پس از آن هزینه اشتراک تکراری 500 دلار وجود دارد. مجرمان سایبری از آن برای اجرای حملات فیشینگ شخصی‌سازی شده در مقیاس بزرگ استفاده می‌کنند: آنها می‌توانند وب‌سایت‌های جعلی، صفحات فرود و سایر دارایی‌های ضبط اعتبار ایجاد کنند. آن‌ها می‌توانند ایمیل‌های فیشینگ سفارشی ایجاد کنند، و حتی می‌توانند نشانه‌های جلسه، گذرواژه‌های یکبار مصرف و سایر کدهایی را که برای محافظت از حساب‌ها در برابر فیشینگ طراحی شده‌اند، به دست آورند و به مهاجمان اجازه دسترسی به صندوق‌های ورودی افراد را بدهند.

اما چیزی که EvilTokens را به‌ویژه چشمگیر می‌کند، استفاده آن از هوش مصنوعی است. این پلتفرم دارای یک دستیار هوش مصنوعی است که می‌تواند صندوق‌های ورودی را غربال کند، اهدافی را که ارزش بالایی دارند و حتی نحوه نزدیک شدن به آنها را نشان دهد. مهاجمان می توانند شناسایی مایکروسافت گراف را نیز انجام دهند، ساختار سازمانی و مجوزها را ترسیم کنند، دسترسی را حفظ کنند و به صورت جانبی در سراسر شبکه هدف حرکت کنند.

مایکروسافت گفت که شواهدی مبنی بر اینکه بخش‌های بزرگی از EvilTokens کدگذاری شده‌اند، پیدا کرده است، «هوش مصنوعی به سازندگانش کمک می‌کند تا خود پلتفرم را بسازند».

محققان همچنین دریافتند که این پلتفرم از قابلیت‌های چندین مدل هوش مصنوعی بهره می‌برد. با نگاهی به پلتفرم به‌عنوان یک کل، این پلتفرم مانند یک استارت‌آپ خوب سازمان‌یافته، با قیمت‌گذاری اشتراک، پشتیبانی مشتری، داشبوردهای مدیریتی و ابزارهایی که برای حرکت مشتریان از دسترسی به حساب به سمت بهره‌برداری مالی طراحی شده‌اند، اجرا می‌شود.

به گفته مایکروسافت، EvilTokens کمپین‌های به خطر افتادن ایمیل تجاری (BEC) را تسهیل کرد که بیش از 12000 صندوق ورودی در بیش از 10000 سازمان در سراسر جهان را به خطر انداخت. قربانیان بیشتر در توزیع عمده فروشی، ساخت و ساز و خدمات مالی هستند، اما کسانی که در املاک، آموزش عالی و مراقبت های بهداشتی هستند نیز در امان نیستند.

قربانیان عمدتا در ایالات متحده هستند و تعداد قابل توجهی در کانادا، بریتانیا، استرالیا، هند و فرانسه یافت شده است. مایکروسافت گفت به مشتریان آسیب‌دیده اطلاع داده شد و این شرکت «به اصلاح حساب‌های در معرض خطر و اطلاعات مشترک برای حمایت از اقدامات دفاعی و تحقیقاتی بیشتر کمک کرد».

رواج فیشینگ کد دستگاه

فیشینگ کد دستگاه به عنوان یک تکنیک حمله چندان جدید نیست. بیش از یک سال پیش، در فوریه 2025، محققین امنیتی Huntress گزارش دادند که بازیگران تهدید روسی Storm-2372 از همین تکنیک استفاده می‌کنند، و در حالی که محبوبیت آن به طور پیوسته در حال افزایش است، تا زمانی که EvilTokens واقعا منفجر شد.

همان محققان در ژوئن 2026 گفتند که از EvilTokens برای اجرای 1380 درصد حملات فیشینگ با کد دستگاه در سال 2026 در مقایسه با مدت مشابه سال گذشته استفاده شد.

هانترس در گزارشی گفت: «ما شاهد بلوغ واضح بازار فیشینگ به‌عنوان سرویس (PhaaS) هستیم، زیرا بازیگران تهدید به‌طور فزاینده‌ای جریان‌های کاری هوش مصنوعی را در محصولات خود ادغام می‌کنند.

نتیجه به طور مستقیم در تله متری ما قابل مشاهده است: افزایش 1380 درصدی حملات فیشینگ کد دستگاه بین ژوئیه تا دسامبر 2025 و ژانویه تا آوریل 2026، با بیش از 50 درصد از این حوادث به دو موج عمده از حوادث مرتبط مرتبط است.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Microsoft takes down AI-boosted phishing tool that hit 12,000 accounts

Two people arrested and dozens of websites seized in an organized operation against EvilTokens.

همه‌ی اخبار فناوری