EvilTokens : nouveau kit PhaaS de phishing par device code Microsoft découvert en mars 2026
đ Contexte Rapport publiĂ© par Sekoia Threat Detection & Research (TDR) le 30 mars 2026, initialement distribuĂ© en privĂ© le 25 mars 2026. Lâanalyse porte sur EvilTokens, un nouveau kit de Phishing-as-a-Service (PhaaS) dĂ©couvert en mars 2026 via la surveillance de communautĂ©s cybercriminelles axĂ©es sur le phishing. đŻ Description de la menace EvilTokens est un kit PhaaS clĂ© en main ciblant Microsoft 365 via la technique de device code phishing, exploitant le flux OAuth 2.0 Device Authorization Grant. Contrairement aux plateformes AitM classiques, EvilTokens incite les victimes Ă entrer un code utilisateur sur la page lĂ©gitime de Microsoft, permettant Ă lâattaquant de rĂ©cupĂ©rer des access tokens et refresh tokens valides. ...