← 返回示範目錄
phishing intermediate · 15 min
AI 生成的 Microsoft 365 Device Code 釣魚誘餌(Storm-2945)
微軟將飯店 Wi-Fi DNS 竄改攻擊歸因於 Storm-2945(與 Midnight Blizzard 相關)。2026 年 7 月起該組織濫用 Microsoft Device Code 登入流程:受害者連上遭入侵的飯店網路後,被導向看似正常的登入頁並要求輸入攻擊者提供的裝置代碼,OAuth 權杖因此落入攻擊者手中。本示範內含一份 AI 生成的釣魚誘餌文件,模擬 M365 驗證提示;OPSWAT AI Content Inspector 可標記 AI 生成的釣魚模式,Deep CDR 則淨化內嵌內容。
攻擊手法
Device Code phishing lure (T1566.002)
MITRE ATT&CK
T1566.002 ↗影響平台
linuxwindows
檔案類型
.docx
MetaDefender 防護能力
OPSWAT AI Content Inspector
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗