新型绕过 MFA 钓鱼工具 Jalisco 与 OmegaLord 攻击机理及 M365 防御体系研究
针对 2026 年 7 月 ReliaQuest 披露的 Jalisco、OmegaLord 两款面向 Microsoft 365 的新型钓鱼工具,本文系统拆解两类工具的技术实现路径、绕过多因素认证(MFA)底层逻辑与完整攻击链路。Jalisco 依托 OAuth 2.0 设备授权流(RFC8628)实时生成有效设备码,诱导用户在微软官方域名完成授权,直接获取长效访问令牌,从协议层面规避传统 MFA 校验;OmegaLord 构建仿 PDF 阅读器伪造登录页面,批量窃取账号、密码与绑定手机号,为劫持短信 / 语音 MFA 提供数据支撑。文章结合 Python 前端、后端代码示例还原工具核心攻击...