مایکروسافت EvilTokens، یک chatbot هوش مصنوعی ساخته‌شده برای اجرای حملات فیشینگ در مقیاس بزرگ را از بین برد

Microsoft On the Issues
اشتراک‌گذاری:
مایکروسافت EvilTokens، یک chatbot هوش مصنوعی ساخته‌شده برای اجرای حملات فیشینگ در مقیاس بزرگ را از بین برد

واحد جرایم دیجیتال مایکروسافت در ۲۲ سپتامبر EvilTokens را از بین برد؛ یک پلتفرم phishing-as-a-service که از یک chatbot هوش مصنوعی برای اجرای کل زنجیره حمله استفاده می‌کرد — از آلوده کردن حساب‌های ایمیل تا نگارش کلاهبرداری‌های جعل هویت سفارشی. یک دادگاه فدرال آمریکا توقیف ۵۰ وب‌سایت و غیرفعال‌سازی بیش از ۱۵۰ دامنه دیگر مرتبط با این عملیات را مجاز دانست.

چگونه هوش مصنوعی زنجیره حمله را اداره می‌کرد

EvilTokens از جریان ورود با کد دستگاه مشروع مایکروسافت سوءاستفاده می‌کرد. پس از دستیابی به دسترسی، chatbot هوش مصنوعی داخلی پلتفرم صندوق‌های پستی آلوده را اسکن می‌کرد تا مخاطبین قابل اعتماد را شناسایی کند، سپس به‌طور خودکار ایمیل‌های جعل هویت متناسب با الگوهای واقعی مکاتبات هر قربانی را می‌نوشت.

این سرویس به‌طور علنی در تلگرام به‌عنوان اشتراک فروخته می‌شد: هزینه ثبت‌نام یک‌باره ۱,۵۰۰ دلار به‌علاوه ۵۰۰ دلار ماهانه. Coinbase حدود ۱.۱ میلیون دلار درآمد جمع‌آوری‌شده به رمزارز بین اکتبر ۲۰۲۵ و ژوئن ۲۰۲۶ را ردیابی کرد.

یک اقدام هماهنگ چندجانبه

واحد جرایم دیجیتال این اقدام را با Health-ISAC، Cloudflare، Coinbase، OpenAI، Railway، SpyCloud، بنیاد Shadowserver و TRM Labs هماهنگ کرد. پلیس متروپولیتن لندن نیز در ۱۱ سپتامبر دو مرد ۳۲ و ۳۸ ساله را در ارتباط با این عملیات دستگیر کرد.

چرا این پرونده یک سابقه ایجاد می‌کند

توصیف خود مایکروسافت، chatbot هوش مصنوعی را به‌عنوان تصمیم‌گیرنده اصلی درباره اینکه چه کسی هدف قرار گیرد، چه کسی جعل هویت شود، و چگونه هر قربانی به‌طور مؤثر مورد بهره‌برداری قرار گیرد، توصیف می‌کند. سازمان‌هایی که هنوز از جریان احراز هویت کد دستگاه مایکروسافت استفاده می‌کنند باید این را یادآوری برای بررسی آن مسیر ورود خاص در نظر بگیرند.

در ابتدا توسط Microsoft On the Issues گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: