新型釣魚平台Forg365結合AI技術,鎖定Microsoft 365帳號發動攻擊

資安業者ZeroBEC揭露 新型釣魚即服務(Phishing-as-a-Service,PhaaS)平台Forg365 ,鎖定Microsoft 365帳號發動釣魚攻擊。研究人員指出Forg365採訂閲制營運,並透過Telegram平台提供銷售、支援及更新服務,其控制面板直接整合AI產生釣魚信件內容的功能,利用Amazon SES發送釣魚信件,並提供多種攻擊路徑,以及透過專用瀏覽器擴充套件協助維持長期存取能力,整體來説,是與今年 稍早揭露的Kali365 相似的成熟PhaaS平台,結合多種已知攻擊手法,同時加入AI功能。

Forg365主要有兩種攻擊路徑,一為濫用Microsoft裝置驗證碼(Device Code)流程,誘導使用者前往真正的Microsoft驗證頁面輸入驗證碼,藉此在後端取得OAuth權杖,這一點與Kali365,以及ZeroBEC日前發現的另一新型 惡意工具DEBULL 相同;另一種方式則是較傳統的中間人攻擊(AiTM),在受害者與Microsoft登入服務之間,透過代理伺服器攔截驗證資訊。

為了因應這類新型釣魚攻擊的威脅,ZeroBEC建議企業限制裝置驗證碼的使用,並監控Entra登入與Microsoft驗證代理程式(Authentication Broker)記錄,以及異常裝置註冊。