微软数字犯罪部门(DCU)近日获得美国弗吉尼亚东区联邦地区法院授权,联手英国大都会警察局等外部力量,端掉了名为 EvilTokens 的端到端钓鱼犯罪平台。该平台与代号 Storm-2992 的威胁团伙直接挂钩,仅在数月内就导致全球超过 10,000 家组织的 12,000 多个企业邮箱沦陷,受害者遍布美、加、英、澳、印、法等国的建筑、金融、医疗、地产与高校。

行动中,微软查封了 50 个核心网站并关停 150 多个支持域名,英国警方同步抓捕了 2 名嫌疑人。但这场胜利并不能让安全行业松一口气。EvilTokens 是首起经司法授权瓦解的端到端 AI 驱动网络犯罪服务,它的危险之处不在于攻破了底层密码,而在于它揭示了一个残酷的现实:当员工全程都在微软合法页面上输入验证码时,传统的安全培训与多因素认证(MFA)已经名存实亡。

EvilTokens 攻击链:合法授权机制下的凭证劫持 1. 动态触发 44 套钓鱼诱饵 Serverless 架构 受害者点击瞬间 申请微软设备码 2. 官方域登录 引导至真实域名 devicelogin 页面 受害者输码确认 完成自身 MFA 3. 截获 Token 跳过多因素认证 夺取访问与刷新凭证 无需窃取账号密码 数千轮询节点驻留 4. AI 决策渗透 调用 Graph API 自动遍历往来邮件 锁定资金审批人员 仿冒高管发起转账 机制漏洞:攻击者滥用专为智能电视等无浏览器设备设计的 OAuth Device Code 授权机制

官网里的幽灵:零密码穿透普通 MFA

绝大多数针对企业的钓鱼防范指南,核心逻辑都是教育员工认清钓鱼链接、核对域名拼写、坚守二次验证。但在 EvilTokens 面前,这套安全防线彻底失效。

黑客将原本用于电视机等受限设备的登录机制改造为窃密通道(示意图)
黑客将原本用于电视机等受限设备的登录机制改造为窃密通道(示意图)

受害者在被骗过程中访问的不是什么高仿仿冒站,而是微软官方真实的设备验证地址 microsoft.com/devicelogin。这套机制原本属于 OAuth 规范中的设备代码流(Device Code Flow),专门用来解决智能电视、机顶盒等输入受限设备接入企业账号的问题。设备由于没有键盘和完整浏览器,只能生成一串临时代码,提示用户在手机或电脑的浏览器里打开官方登录页完成绑定。

EvilTokens 将这一合法功能武器化。它部署了 44 种涵盖签约、账单与协作通知的诱饵模板,攻击载荷广泛托管在 Vercel、Cloudflare Workers、AWS Lambda 和 Railway 等主流 Serverless 平台上,配合伪造 CAPTCHA 与浏览器中的浏览器(BitB)技术规避自动化安全扫描。

由于微软官方分配的设备代码有效时间通常只有大约 15 分钟,EvilTokens 放弃了提前批量生产代码的笨办法,改为在受害者点击恶意邮件落地页的瞬间,在后台与 Microsoft Entra 实时联动,动态申请针对攻击者自建设备的授权代码。

用户看到提示后,听话地打开微软官网、输入代码、完成企业要求的 MFA 二次验证。这一套合法动作完成后,用户其实是在毫不知情的情况下,亲手把攻击者的设备授权进了自己的账号。EvilTokens 后端部署了数千个仅存活数秒的轮询节点,在授权生效的几秒内迅速夺走 OAuth 访问 Token 与刷新 Token

在这一链路里,黑客既不需要套取密码,也没有暴力攻破 MFA,甚至员工事后去“强制修改密码”都无法阻止攻击者继续使用已颁发的合法会话。

合法的认证协议被反向利用后,阻断攻击的成本就转嫁给了被动的企业运维。

质变时刻:AI 充当企业内部间谍与欺诈操盘手

如果 EvilTokens 仅仅停留在会话劫持,它不过是又一个高效的凭证中继工具。该平台之所以引发产业震动,在于它把大语言模型深度嵌进了后渗透阶段。

AI在后台梳理企业人事发票并以订阅制对外兜售作案套件(示意图)
AI在后台梳理企业人事发票并以订阅制对外兜售作案套件(示意图)

以往黑客进入邮箱后,必须手动翻阅成千上万封往来邮件,梳理公司组织架构、弄清楚谁管账、辨认供应商打款周期,人工成本极高。EvilTokens 内置的 AI 聊天机器人直接调用 Microsoft Graph API 批量读取邮件数据,单次可直接结构化解析 5,000 封邮件

EvilTokens 运营与受害规模硬指标 1,500$ 平台初始准入门槛 月度订阅费 500 美元 12,000 确认受损企业邮箱 主要集中在六大国家 10,000 受波及企业组织数 均摊仅 1.2 账号/家 200+ 执法关闭域名站点 50个核心站与150域名

这台 AI 引擎的核心任务不是改写病句,而是做欺诈决策。它在后台比对未结发票与合同往来,锁定具有大额资金审批权力的岗位角色,以及该员工平日汇报的上级主管。

理清关系网后,系统甚至自主撰写带有真实业务上下文、沿用日常称谓习惯的催款邮件,并精准附带黑客掌控的离岸收款账号。从入侵邮箱到生成足以假乱真的转账诉求,整个过程被压缩到了几分钟内完成。

10,000 家受害组织、12,000 个失窃账户,平均每家公司仅被渗透一至两个邮箱。这一反常的离散比例说明 EvilTokens 走的是工业化 SaaS 运营路线。平台通过 Telegram 以 1,500 美元首月买断、后续每月 500 美元的订阅费招揽租户,同时配套售卖重定向器、邮件群发通道及定制工作流。攻击者采用低浓度、广撒网策略,一旦拿到特定组织的高权限钥匙,AI 就会立刻挑选最高价值的财务节点完成变现。

打地鼠困境与企业防御的被迫重构

微软联合执法力量拔掉 EvilTokens,属于一次战术层面的成功压制,但远谈不上对设备代码钓鱼黑产的根除。

物理安全凭证筑牢防线,直接阻断未受管设备的越权调用
物理安全凭证筑牢防线,直接阻断未受管设备的越权调用

网络犯罪即服务(PhaaS)早就进入高度组件化阶段。此前类似平台 Tycoon 2FA 虽被多方联合查封了 330 个域名,但同质化的套件如 Kali365、ODx 以及各类重命名壳程序依然在暗网自由流转。EvilTokens 倒下后,原有的黑产租户几乎可以零成本平移至功能相近的竞品中。

不过,AI 降低了攻击门槛的同时也反噬了黑客自身。安全机构在追踪过程中发现,由于平台多处采用 AI 辅助编写,其底层基础设施存在严重的控制面板暴露与代码复用漏洞,这种低劣的操作安全(OPSEC)失误反而为调查人员提供了关键的取证突破口。

  • 提醒.如果企业安全策略仍停留在提示员工“识别山寨网址”,一旦面对合法设备代码钓鱼将形同虚设;企业必须在 Microsoft Entra 中对未受管设备强制禁用 Device-Code 认证流,并全面转向基于 FIDO2 的抗钓鱼物理凭证。

对于全球使用微软生态的企业 IT 团队而言,处置观念必须经历一次外科手术式的纠偏。过去出了事故靠“重置密码”息事宁人,但在 Token 劫持时代,必须借助条件访问策略(Conditional Access)限制设备代码流的使用场景,并通过审计接口监控 Microsoft Graph 的异常外联。认证链条的终点不再是确认输入者是谁,而是确认那个接收会话凭证的设备,到底属不属于你的企业。