2026 年 8 月,ANY.RUN 研究团队跟踪到一场针对美国与欧洲企业的攻击浪潮。它没有依赖某一个惊天零日,而是把企业对"日常工具"的信任拆成了零件来用:微软 365 的登录、远程管理软件的安装、几份商务文档。看似平平无奇的素材,在攻击者手里被组装成了一条覆盖 46 个国家的身份攻防链——从钓鱼即服务(PhaaS)平台、AiTM 反向代理、远程管理工具滥用,一直到专为 DeFi 初创企业设计的假身份投毒。
一、Mirage2FA:把钓鱼做成企业级产品的"MFA 杀手"
这场浪潮里最值得警惕的,是"钓鱼即服务"平台 Mirage2FA 所代表的行业趋势。它把传统钓鱼升级成可复用的商业套餐:通过反向代理中间人(AiTM)架构,攻击者在用户与真实网站在线服务之间插入一层代理,实时转发凭证请求。用户输入账号密码和验证码时,这些信息不是被"事后解析",而是被"当场照单全收"——包括多因素认证(MFA)的动态令牌。这就是 AiTM 最可怕的地方:MFA 不再能挡住在线的实时欺诈。因为攻击者劫持的不是"猜密码"的机会,而是"整个会话"。据调查,仅 Mirage2FA 这一平台面向美国受害者就超过了 4000 人。对企业来说,第一道、也是多年来最依赖的第二道防线,正在被这些按需供应的平台批量瓦解。
二、SnakeBiteAgent 与 RMM:借"正经工具"完成持久化
在会话劫持之外,另一条腿是"工具信任滥用"。攻击者用虚假税单、发票和货运通知钓鱼,诱骗受害者安装已签名的远程管理工具(RMM),例如 ScreenConnect、ConnectWise、LogMeIn Rescue——这些工具的流量常常混在正规 IT 管理流量中,安全设备难以区分。与此同时,SnakeBiteAgent 这类 .NET 远控木马通过商务主题的 ZIP 归档投递,落地后提供凭据窃取、键盘记录、摄像头窥探,甚至静默安装 AnyDesk 等能力。对防御者而言,麻烦在于这些工具自身"合法":RMM 本来就是IT运维装来远程管理的,AnyDesk 也常被技术员使用。攻击者正是利用这种"工具本身没错"的信任盲区,让持久化变得和日常运维难以分辨。
三、浏览器内浏览器与 OAuth 设备码:对抗越升级
攻击工具也在快速迭代。3DBlast 钓鱼套件采用浏览器内浏览器(BiB)技术和 OAuth 设备码钓鱼,通过实时会话中继绕过静态检测——用户看到的登录框像是真实网站,实则运行在攻击者伪造的浏览器环境里。而疑似与 Lazarus 关联的 Famous Chollima 行动者,则用伪造身份通过"远程招聘审查",渗透 DeFi 初创企业获取源代码和内部系统访问权限。身份验证不再只发生在登录那一步,连"入职流程"本身都可以成为投递入口。这批手法指向一个共同趋势:攻击者不再追求"骗到一个口令",而是在完整复刻"一个真实用户被信任的整个过程"。从邮箱、RMM 到招聘审核,企业有多少种信任方式,就有多少条可能被钓鱼和冒充的路径。
四、防御思路:把"信任"本身当作攻击面来治理
- 强身份验证:为远程入职与高权限访问部署抗钓鱼的 FIDO2 / WebAuthn 无密码认证,切掉 AiTM 可拦截的口令环节;
- 把 RMM 纳入白名单与监控:对远程管理工具的安装、连接来源与出站流量做异常检测,别把它们当成"正常工具"而豁免审计;
- 实时会话与令牌监控:对微软 365 的登录行为、会话令牌下发、可疑的设备码/设备登录进行持续监测,识别"合法账号、异常使用"的越界;
- 追踪攻击者旋转的基础设施:结合行为威胁情报,对不断更换的钓鱼域名与中继服务器保持跟进。
微软 365 会话劫持、Mirage2FA 与 SnakeBiteAgent 的组合,本质上是把企业最依赖的"信任关系"重新定义为攻击面。面对这样的对手,单一防御手段——无论是 MFA 还是邮件网关——都已不足以独自守关。真正有效的,是把身份验证强度、行为监控和供应链信任审计作为一套整体体系来推进,让"看起来像正常操作"的恶意行为,在任何一个环节都无法顺畅站住脚。