微软数字犯罪部门(DCU)近日获得美国弗吉尼亚东区联邦地区法院授权,联手英国大都会警察局等外部力量,端掉了名为 EvilTokens 的端到端钓鱼犯罪平台。该平台与代号 Storm-2992 的威胁团伙直接挂钩,仅在数月内就导致全球超过 10,000 家组织的 12,000 多个企业邮箱沦陷,受害者遍布美、加、英、澳、印、法等国的建筑、金融、医疗、地产与高校。
行动中,微软查封了 50 个核心网站并关停 150 多个支持域名,英国警方同步抓捕了 2 名嫌疑人。但这场胜利并不能让安全行业松一口气。EvilTokens 是首起经司法授权瓦解的端到端 AI 驱动网络犯罪服务,它的危险之处不在于攻破了底层密码,而在于它揭示了一个残酷的现实:当员工全程都在微软合法页面上输入验证码时,传统的安全培训与多因素认证(MFA)已经名存实亡。
官网里的幽灵:零密码穿透普通 MFA
绝大多数针对企业的钓鱼防范指南,核心逻辑都是教育员工认清钓鱼链接、核对域名拼写、坚守二次验证。但在 EvilTokens 面前,这套安全防线彻底失效。

受害者在被骗过程中访问的不是什么高仿仿冒站,而是微软官方真实的设备验证地址 microsoft.com/devicelogin。这套机制原本属于 OAuth 规范中的设备代码流(Device Code Flow),专门用来解决智能电视、机顶盒等输入受限设备接入企业账号的问题。设备由于没有键盘和完整浏览器,只能生成一串临时代码,提示用户在手机或电脑的浏览器里打开官方登录页完成绑定。
EvilTokens 将这一合法功能武器化。它部署了 44 种涵盖签约、账单与协作通知的诱饵模板,攻击载荷广泛托管在 Vercel、Cloudflare Workers、AWS Lambda 和 Railway 等主流 Serverless 平台上,配合伪造 CAPTCHA 与浏览器中的浏览器(BitB)技术规避自动化安全扫描。
由于微软官方分配的设备代码有效时间通常只有大约 15 分钟,EvilTokens 放弃了提前批量生产代码的笨办法,改为在受害者点击恶意邮件落地页的瞬间,在后台与 Microsoft Entra 实时联动,动态申请针对攻击者自建设备的授权代码。
用户看到提示后,听话地打开微软官网、输入代码、完成企业要求的 MFA 二次验证。这一套合法动作完成后,用户其实是在毫不知情的情况下,亲手把攻击者的设备授权进了自己的账号。EvilTokens 后端部署了数千个仅存活数秒的轮询节点,在授权生效的几秒内迅速夺走 OAuth 访问 Token 与刷新 Token。
在这一链路里,黑客既不需要套取密码,也没有暴力攻破 MFA,甚至员工事后去“强制修改密码”都无法阻止攻击者继续使用已颁发的合法会话。
合法的认证协议被反向利用后,阻断攻击的成本就转嫁给了被动的企业运维。
质变时刻:AI 充当企业内部间谍与欺诈操盘手
如果 EvilTokens 仅仅停留在会话劫持,它不过是又一个高效的凭证中继工具。该平台之所以引发产业震动,在于它把大语言模型深度嵌进了后渗透阶段。

以往黑客进入邮箱后,必须手动翻阅成千上万封往来邮件,梳理公司组织架构、弄清楚谁管账、辨认供应商打款周期,人工成本极高。EvilTokens 内置的 AI 聊天机器人直接调用 Microsoft Graph API 批量读取邮件数据,单次可直接结构化解析 5,000 封邮件。
这台 AI 引擎的核心任务不是改写病句,而是做欺诈决策。它在后台比对未结发票与合同往来,锁定具有大额资金审批权力的岗位角色,以及该员工平日汇报的上级主管。
理清关系网后,系统甚至自主撰写带有真实业务上下文、沿用日常称谓习惯的催款邮件,并精准附带黑客掌控的离岸收款账号。从入侵邮箱到生成足以假乱真的转账诉求,整个过程被压缩到了几分钟内完成。
10,000 家受害组织、12,000 个失窃账户,平均每家公司仅被渗透一至两个邮箱。这一反常的离散比例说明 EvilTokens 走的是工业化 SaaS 运营路线。平台通过 Telegram 以 1,500 美元首月买断、后续每月 500 美元的订阅费招揽租户,同时配套售卖重定向器、邮件群发通道及定制工作流。攻击者采用低浓度、广撒网策略,一旦拿到特定组织的高权限钥匙,AI 就会立刻挑选最高价值的财务节点完成变现。
打地鼠困境与企业防御的被迫重构
微软联合执法力量拔掉 EvilTokens,属于一次战术层面的成功压制,但远谈不上对设备代码钓鱼黑产的根除。

网络犯罪即服务(PhaaS)早就进入高度组件化阶段。此前类似平台 Tycoon 2FA 虽被多方联合查封了 330 个域名,但同质化的套件如 Kali365、ODx 以及各类重命名壳程序依然在暗网自由流转。EvilTokens 倒下后,原有的黑产租户几乎可以零成本平移至功能相近的竞品中。
不过,AI 降低了攻击门槛的同时也反噬了黑客自身。安全机构在追踪过程中发现,由于平台多处采用 AI 辅助编写,其底层基础设施存在严重的控制面板暴露与代码复用漏洞,这种低劣的操作安全(OPSEC)失误反而为调查人员提供了关键的取证突破口。
- 提醒.如果企业安全策略仍停留在提示员工“识别山寨网址”,一旦面对合法设备代码钓鱼将形同虚设;企业必须在 Microsoft Entra 中对未受管设备强制禁用 Device-Code 认证流,并全面转向基于 FIDO2 的抗钓鱼物理凭证。
对于全球使用微软生态的企业 IT 团队而言,处置观念必须经历一次外科手术式的纠偏。过去出了事故靠“重置密码”息事宁人,但在 Token 劫持时代,必须借助条件访问策略(Conditional Access)限制设备代码流的使用场景,并通过审计接口监控 Microsoft Graph 的异常外联。认证链条的终点不再是确认输入者是谁,而是确认那个接收会话凭证的设备,到底属不属于你的企业。
