DEBULL 工具滥用 Microsoft 设备代码流以针对... 笔记

DEBULL 工具滥用 Microsoft 设备代码流以针对 M365 账户

ZeroBEC 的研究发现,自 2026 年 6 月下旬至 7 月初,已观察到一起利用协作主题诱饵的 Microsoft 365 设备代码钓鱼活动,旨在控制受害者的账户。该活动并未依赖伪造的 Microsoft 密码页面,而是使用恶意协作风格的诱饵,将用户引导至合法的 Microsoft 设备登录体验。
CdXz5zHNQW_Pkt7c9suPO.jpeg