Waspada Malicious Kit EvilTokens Melancarkan Serangan Phishing pada Microsoft Device Code
April 6, 2026
Deskripsi
1
| |
|
|
| |
Sebuah kit berbahaya baru bernama EvilTokens telah diidentifikasi, yang mengintegrasikan kemampuan device code phishing, memungkinkan attacker membajak akun Microsoft dan menyediakan fitur canggih untuk serangan business email compromise. Advisory ini dipublikasikan pada 1 April 2026. Tingkat severity dari ancaman ini adalah tinggi karena potensinya untuk mengkompromikan data sensitif dan mengganggu operasional bisnis.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Melibatkan penggunaan email phishing yang berisi dokumen dengan QR code atau hyperlink ke template phishing EvilTokens. Umpan ini meniru konten bisnis yang sah dan sering kali ditargetkan ke karyawan di bagian keuangan, HR, logistik, atau sales. Ketika korban membuka link tersebut, mereka akan diarahkan ke halaman phishing yang meniru layanan terpercaya, menampilkan kode verifikasi dan instruksi untuk menyelesaikan verifikasi identitas. Attacker kemudian menipu korban agar melakukan autentikasi ke URL Microsoft yang sah dari threat actor, sehingga mendapatkan akses ke akun korban.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Akun Microsoft dan layanan terkait, termasuk email, file, data Teams, serta kemampuan untuk melakukan SSO impersonation di seluruh layanan Microsoft.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Waspadai email yang tidak diminta dan jangan klik link atau unduh lampiran dari sumber yang tidak dikenal.
- Terapkan multi-factor authentication untuk semua akun.
- Lakukan update dan patch secara rutin pada semua sistem untuk melindungi dari vulnerability yang sudah diketahui.
- Lakukan pelatihan security awareness secara rutin untuk semua karyawan agar dapat mengenali upaya phishing.
|
|
| |
|
|
Referensi: