پرش به محتوای اصلی

پلیس بریتانیا 2 مظنون EvilTokens را دستگیر کرد، مایکروسافت 50 وب سایت کیت فیشینگ را توقیف کرد

دِ رجیستر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۸:۳۰حدود 3 دقیقه مطالعه

توسط جنایتکاران برای به خطر انداختن 12K+ صندوق ورودی ایمیل در بیش از 10K سازمان جهانی استفاده می شود

ائتلافی از مجری قانون و شرکت‌های فناوری بخش خصوصی به رهبری مایکروسافت خدمات فیشینگ EvilTokens را مختل کرده‌اند، مدیران مظنون وب‌سایت را دستگیر کرده‌اند، بیش از 50 وب‌سایت را حذف کرده‌اند و به قربانیان در مورد حساب‌های ایمیل در معرض خطر اطلاع داده‌اند. EvilTokens یک کیت فیشینگ کد دستگاه بدنام مایکروسافت است که در ماه فوریه پدیدار شد و طی چند ماه پس از راه‌اندازی، توسط مجرمان برای به خطر انداختن 12000 صندوق ورودی ایمیل در بیش از 10000 سازمان در سراسر جهان استفاده شد.

مانند سایر اشتراک‌های فیشینگ مشابه، EvilTokens به‌عنوان یک سرویس فروخته شد و به خریداران اجازه داد تا احراز هویت چند عاملی (MFA) را دور بزنند و بی‌صدا به عنوان قربانی برنامه‌های مایکروسافت 365 سازمان احراز هویت کنند. با این حال، چیزی که این یکی را به ویژه موذیانه کرد، استفاده از هوش مصنوعی آن بود. EvilTokens دارای یک ربات چت هوش مصنوعی بود که می‌توانست صندوق ورودی قربانی را تجزیه و تحلیل کند و به مجرمان کمک کند تا شناسایی کنند که چه کسی را هدف قرار دهند، چه مخاطبین مورد اعتماد را جعل هویت کنند، و حتی از کدام استراتژی‌های کلاهبرداری برای به حداکثر رساندن حقوق مجرمان استفاده کنند.

Tanmay Ganacharya معاون تحقیقات امنیتی مایکروسافت در مصاحبه قبلی در مورد سرویس فیشینگ به The Register گفت: «از 15 مارس 2026، ما شاهد راه اندازی 10 تا 15 کمپین مجزا در هر 24 ساعت بوده ایم. اواخر هفته گذشته، مایکروسافت در تلاشی هماهنگ که در ایالات متحده و بریتانیا انجام شد، 50 وب سایت مورد استفاده برای اجرای این سرویس را توقیف کرد و بیش از 150 دامنه اضافی مرتبط با زیرساخت پشتیبانی خود را غیرفعال کرد. در همین حال، سرویس پلیس متروپولیتن لندن در 18 سپتامبر دو مرد 32 و 38 ساله را که ظاهرا به عنوان مدیران وب سایت EvilTokens عمل می کردند، دستگیر کرد.

هر دو مرد با قرار وثیقه آزاد شده اند و تحقیقات ادامه دارد. سرنا دآدامو، بازرس کارآگاه، که تیمش تحقیقات Met را رهبری می‌کرد، در بیانیه‌ای به The Register گفت: «خدمات فیشینگ برای هزاران نفر بدبختی می‌آورد و از مردم عادی در سراسر جهان پول می‌گیرد. متعهد می‌شود که افرادی را که عملکردهای مجرمانه را تسهیل می‌کنند و فکر می‌کنند می‌توانند ناشناخته باقی بمانند، مورد بازخواست قرار دهد.» از آنجایی که سازمان‌های مراقبت‌های بهداشتی در میان آن‌هایی بودند که هدف قرار گرفتند، Health-ISAC، یک سازمان غیرانتفاعی که به سازمان‌های بخش سلامت کمک می‌کند اطلاعات مربوط به تهدیدات سایبری را به اشتراک بگذارند، به مایکروسافت پیوست.

اقدام قانونی به عنوان شاکی مشترک پس از دریافت مجوز از دادگاه منطقه ای ایالات متحده برای ناحیه شرقی ویرجینیا، مایکروسافت و Health-ISAC با Cloudflare، Coinbase، OpenAI، Railway، SpyCloud، The Shadowserver Foundation و TRM Labs کار کردند، پلتفرم EvilTokens را حذف کردند و مایکروسافت به مشتریان آسیب دیده اطلاع داد و به آنها کمک کرد تا حساب های در معرض خطر را اصلاح کنند. این اقدام واحد جرایم دیجیتال مایکروسافت (DCU) چهلمین وقفه قانونی مجاز توسط دادگاه در طول نزدیک به دو دهه است.

به گفته استیون ماسادا، مشاور عمومی و DCU GM، این اولین اقدام DCU علیه یک سرویس جرایم سایبری مبتنی بر هوش مصنوعی است. او در وبلاگی که پیش از انتشار با The Register به اشتراک گذاشته شده است، گفت: «زیرساخت پشتیبانی از EvilTokens مختل شده است، اما مدلی که نشان داد با آن ناپدید نخواهد شد. برای سازمان‌ها، درس این است: فرض کنید وقتی صندوق ورودی به خطر بیفتد، مجرمان ممکن است محتوای آن را در چند دقیقه بفهمند، نه چند روز.

حفاظت از هویت و نظارت قوی همچنان ضروری است، اما سازمان‌ها همچنین باید به‌طور مستقل درخواست‌ها را برای تغییر اطلاعات پرداخت، هدایت وجوه یا تأیید تراکنش‌های غیرعادی از طریق کانال دوم مورد اعتماد تأیید کنند.» ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

UK Cops arrest 2 EvilTokens suspects, Microsoft seizes 50 phishing kit websites

Used by crims to compromise 12K+ email inboxes across 10K+ global orgs

همه‌ی اخبار فناوری