#微软设施被滥用风险
微软设施变邮件窃取工具,Coinbase 追踪 110 万美元
WooFun2026-09-23 22:33
核心要点
EvilTokens将微软登录设施转为商业邮件窃取服务,Coinbase追踪到110万美元涉案资金流向该团伙,但核心攻击技术仍未根除。
据 Woofun AI 消息, 团伙利用基础设施实施定向攻击,将原本用于安全登录的设施转变为可扩展的商业邮件窃取服务,直接威胁用户登录信息安全。
从技术机制看,该团伙避免直接获取密码,而是通过进入受害者邮箱实施控制。在人工智能辅助下,这种组合减轻了实施者的技术负担,使得伪装攻击更具针对性且效率更高,从而大幅提升了加密货币欺诈活动的成功率。
Woofun AI 整理数据显示, 追踪到 110 万美元支付给 EvilTokens,微软记录在案,需明确这并非钓鱼攻击受害者实际遭受的损失金额,而是针对该团伙的资金流向界定。
尽管通过区块链追踪与钱包安全措施,已对相关基础设施进行了破坏,但核心攻击技术并未因此被彻底消除,残留风险仍对行业安全构成持续挑战。

评论
暂无评论