EvilTokens 设备代码钓鱼平台攻击机制与协同处置研究
设备代码认证流程原本是为无输入外设终端设计的 OAuth 授权机制,在 EvilTokens 犯罪平台的商业化改造之下,形成了新型即服务式钓鱼攻击体系。该平台自 2026 年 2 月上线,依托 Storm-2992 威胁团伙运营,将人工智能能力嵌入攻击全链路,面向黑产客户提供订阅制钓鱼工具,在数月时间内造成全球超过一万两千个邮箱收件箱被入侵,覆盖一万余家各类组织机构。本次微软联合多方机构依据法院授权开展基础设施关停行动,并配合英国警方完成涉案人员抓捕,成为针对 AI 赋能钓鱼即服务平台的跨国协同处置典型案例。本文基于 The Hacker News 披露的 EvilTokens 案件原始材料,...