微软、Coinbase 和执法部门拆除了 EvilTokens 网络犯罪网络
核心要点
- 当局在英国逮捕了两名嫌疑人,区块链追踪帮助揭露了流经 Tron 地址的 110 万美元非法收入 微软、Coinbase 和执法机构联合行动,捣毁了 EvilTokens,这是一个人工智能驱动的网络钓鱼即服务平台,该平台泄露了 79 个国家 10,000 多个组织的 12,000 多个电子邮件收件箱。

当局在英国逮捕了两名嫌疑人,区块链追踪帮助揭露了流经 Tron 地址的 110 万美元非法收入
微软、Coinbase 和执法机构联合行动,捣毁了 EvilTokens,这是一个人工智能驱动的网络钓鱼即服务平台,该平台泄露了 79 个国家 10,000 多个组织的 12,000 多个电子邮件收件箱。两名涉嫌经营者于 2026 年 9 月 11 日在伦敦被捕。
Coinbase 的贡献是追踪与该操作相关的四个 Tron 地址和 700 多个不同存款地址的约 110 万美元非法收入。
Gloria One 应用程序,一个屏幕 - 每天早上,Gloria Finance 都会向您简要介绍发生的事情以及它如何影响您的投资组合。阅读您的简介 →
EvilTokens 实际做了什么
EvilTokens 于 2026 年 2 月推出,作为网络犯罪分子的订阅服务运营。该平台收取 1,500 美元的安装费和每月 500 美元的费用。
该平台的特色是设备代码攻击,这种技术会诱骗用户在合法的 Microsoft 登录页面上进行身份验证,同时秘密地将会话令牌交给攻击者。该方法有效地绕过了多重身份验证。
EvilTokens 并没有止步于凭证盗窃。该平台配备了专门为收件箱分析和欺诈计划而设计的人工智能聊天机器人。一旦进入受感染的帐户,操作员就可以使用聊天机器人扫描电子邮件以获取财务信息,识别组织内的高价值目标,并计划后续攻击。据报道,大约 1,000 名网络犯罪分子使用了该服务,微软将其背后的威胁行为者追踪为 Storm-2992。
营销是通过 Telegram 渠道进行的。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
Coinbase 和微软如何协调此次拆除行动
该行动根据美国地方法院的一项命令向前推进,该命令授权微软及其合作伙伴查封 50 个网站并禁用与 EvilTokens 相关的 150 多个域名。
Coinbase 的区块链分析团队提供了金融取证。通过追踪四个 Tron 地址的交易,调查人员绘制出了 EvilTokens 运营商产生的约 110 万美元的收入。该踪迹横跨 700 多个不同的存款地址。
2026 年 9 月 11 日,英国伦敦警察厅逮捕了两名与该行动有关的人员,分别为 32 岁和 38 岁。两人后来均获保释。
攻击的地理足迹集中在美国、加拿大、英国、澳大利亚、印度和法国。该活动的范围总共涵盖 79 个国家。
公私合营的取缔模式
2026 年 3 月,类似的公私合作摧毁了 Tycoon 2FA 网络钓鱼服务,该服务使用类似的技术绕过 Microsoft 帐户的多因素身份验证。
追踪到的 110 万美元收入可能仅代表流经已识别地址的直接归属资金。大约有 1,000 名网络犯罪分子使用了该服务,12,000 个收件箱遭到入侵,EvilTokens 为每个客户带来了大约 1,100 美元的可追踪收入,同时收取 1,500 美元的预付费用和每月 500 美元的费用。
