ARToken : plateforme PhaaS de vol de tokens Microsoft 365 via device code OAuth
đŻ Contexte PubliĂ© le 2 aoĂ»t 2026 par Abnormal AI, ce rapport technique est basĂ© sur lâanalyse du logiciel opĂ©rateur ARToken et la rĂ©tro-ingĂ©nierie de son API backend. Il documente une plateforme Phishing-as-a-Service (PhaaS) observĂ©e pour la premiĂšre fois en juillet 2026, ciblant des utilisateurs Microsoft 365. đ Description de la menace ARToken abuse du flux OAuth 2.0 device-authorization grant (suivi par Microsoft sous le nom Storm-2372) pour dĂ©rober des tokens dâaccĂšs et de rafraĂźchissement sans jamais afficher de fausse page de connexion. La cible sâauthentifie sur la vraie page Microsoft (login.microsoft.com/device), ce qui rend lâattaque transparente aux contrĂŽles anti-phishing classiques et contourne le MFA. ...