مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

هزاران ایمیل با کمک هوش مصنوعی هک شد؛ ردپای EvilTokens به شبکه ترون رسید!

ترون

مایکروسافت و کوین‌بیس در عملیاتی مشترک به شناسایی و مختل‌ کردن سرویس فیشینگ EvilTokens کمک کردند؛ پلتفرمی که با استفاده از هوش مصنوعی بیش از ۱۲ هزار صندوق ایمیل در بیش از ۱۰ هزار سازمان را هدف قرار داده بود.

سوءاستفاده از ورود قانونی مایکروسافت

سرویس EvilTokens برای نفوذ، از قابلیت قانونی Device Code Login مایکروسافت سوءاستفاده می‌کرد. مهاجمان ابتدا یک درخواست ورود ایجاد می‌کردند و سپس کد مربوط به آن را در قالب ایمیل‌هایی شبیه فاکتور یا فایل اشتراکی برای قربانی می‌فرستادند.

Ramzarz

اگر کاربر این کد را در سایت واقعی مایکروسافت وارد می‌کرد، عملاً نشست مهاجم را تأیید می‌کرد. در نتیجه، بدون نیاز به سرقت مستقیم رمز عبور، مهاجم می‌توانست وارد حساب ایمیل قربانی شود.

پس از آن، ابزارهای هوش مصنوعی EvilTokens ایمیل‌ها را بررسی می‌کردند، افراد دارای اختیار پرداخت را شناسایی و مکالمات مربوط به فاکتور و انتقال وجه را پیدا می‌کردند و حتی پیشنهاد می‌دادند که مهاجم خود را جای چه فردی جا بزند.

ردپای ۱.۱ میلیون دلاری روی شبکه ترون

کوین‌بیس توانست حدود ۱.۱ میلیون دلار درآمد EvilTokens را بین اکتبر ۲۰۲۵ تا ژوئن ۲۰۲۶ در چهار آدرس شبکه Tron ردیابی کند. بیش از هزار واریز از بیش از ۷۰۰ آدرس مختلف شناسایی شد.

این رقم، درآمد خود سرویس EvilTokens است و نه مجموع پولی که از قربانیان سرقت شده است. Coinbase همچنین تأکید کرده است که حساب‌ها و اطلاعات ورود کاربران این صرافی هک نشده بود؛ برخی کاربران صرفاً از طریق ایمیل‌های آلوده فریب خورده و رمزارز را به آدرس کلاهبرداران ارسال کرده بودند.

در عملیات مقابله با این شبکه، ۵۰ وب‌سایت و بیش از ۱۵۰ دامنه مرتبط از دسترس خارج شد. مایکروسافت هشدار داده است که با وجود تعطیلی زیرساخت فعلی، همین روش فیشینگ می‌تواند دوباره علیه سرویس‌های دیگر مورد استفاده قرار گیرد.