บริการฟิชชิงด้วย AI EvilTokens ใช้ประโยชน์จากขั้นตอนเข้าสู่ระบบด้วยรหัสอุปกรณ์ของไมโครซอฟท์(Microsoft) เพื่อเจาะกล่องจดหมายองค์กร ก่อนใช้ AI ค้นหาผู้รับผิดชอบด้านการชำระเงิน โดยมีการติดตามเส้นทางเงินที่เกี่ยวข้องราว 1.1 ล้านดอลลาร์(ประมาณ 1.49 พันล้านวอน)
Coinbase($COIN) เปิดเผยในบล็อกเมื่อวันที่ 22 ว่า EvilTokens วิเคราะห์เครือข่ายความสัมพันธ์ในกล่องจดหมายที่ถูกขโมย และระบุตัวบุคคลที่ควบคุมการชำระเงินได้ Coinbase ระบุว่า ติดตามรายได้จากแพลตฟอร์ม EvilTokens ราว 1.1 ล้านดอลลาร์จาก 4 แอดเดรสบนเครือข่ายตรอน(TRX) ตั้งแต่เดือนตุลาคม 2025 ถึงเดือนมิถุนายน 2026 พร้อมตรวจพบเงินฝากมากกว่า 1,000 รายการจากแอดเดรสมากกว่า 700 แห่ง
ไมโครซอฟท์เปิดเผยในบล็อกด้านความปลอดภัยเมื่อวันที่ 22 ว่า EvilTokens หลอกให้ผู้ใช้กรอกรหัสที่แสดงบนหน้า 안내ปลอมลงในหน้าเข้าสู่ระบบไมโครซอฟท์จริง หลังจากนั้นผู้โจมตีใช้โทเคนยืนยันตัวตนเพื่อเข้าถึงกล่องจดหมาย และใช้ AI คัดเลือกเป้าหมายมูลค่าสูงในสายงานการเงิน ผู้บริหาร และงานธุรการ รวมถึงข้อมูลการโอนเงิน ไมโครซอฟท์ระบุว่าบริการดังกล่าวเจาะกล่องจดหมายขององค์กรมากกว่า 10,000 แห่งทั่วโลก รวมแล้วกว่า 12,000 กล่อง
ความคิดเห็น 0