
Виявлено нову платформу phishing-as-a-service (PhaaS) під назвою AnonyMousKIT, яка автоматизує отримання кодів для розблокування викрадених пристроїв Apple та вимкнення функції Activation Lock.
Незаконний сервіс діє з початку 2024 року і підтримує структуровану екосистему, що займається продажем викрадених iPhone, збором Apple ID, доступом до резервних копій iCloud та облікових даних Keychain.
Дослідники з платформи аналітики загроз SOCRadar скористалися тим, що оператор платформи використовував відносні шляхи для збору інформації про роботу сервісу, його операторів та інфраструктуру.

SOCRadar виявив, що AnonyMousKIT пов’язаний з 506 доменами та підтримує розгалужений бізнес із 168 брендами-реселерами.

Дослідники відновили записи про 200 дзвінків жертвам, здійснених між серпнем 2025 та травнем 2026 років, використовуючи 55 різних сценаріїв взаємодії, які обробляв голосовий ШІ-агент під п’ятьма персонажами.
SOCRadar зазначає, що вартість дзвінка для оператора становила близько 0,10 долара за спробу, додавши, що 90% дзвінків були здійснені до Бразилії.

Отримання кодів розблокування
Функція Apple Activation Lock активується автоматично при ввімкненні сервісу відстеження Find My та прив’язує пристрій iPhone до Apple Account власника.
Навіть після скидання викраденого пристрою до заводських налаштувань, він залишається прив’язаним до облікового запису оригінального власника і потребує дійсного коду авторизації під час першого налаштування перед використанням.
Через цю функцію захисту багато викрадених iPhone продаються на запчастини. Однак їхня вартість значно зростає, якщо їх можна розблокувати, особливо коли вдається відновити конфіденційні дані власника.
AnonyMousKIT отримує інформацію з викрадених пристроїв, таку як контактні дані власника, надані через функцію Lost Mode, і використовує їх для зв’язку з власником через електронну пошту, SMS, WhatsApp або телефонний дзвінок.
Фішингові повідомлення видають себе за Apple, стверджуючи, що втрачений пристрій було знайдено, надаючи правильну модель та деталі IMEI, щоб електронний лист виглядав легітимним.

Електронний лист перенаправляє жертву на підроблену сторінку Find My або Apple, де її просять ввести пароль пристрою, облікові дані Apple Account та код двофакторної автентифікації.
У деяких випадках, досліджених SOCRadar, ШІ-агент з персонажем “Alice from Apple Support” повідомляє жертвам, що хтось, намагаючись розблокувати телефон, приніс його до магазину Apple, де пристрій було вилучено.
Після цього ШІ-агент просить жертву підтвердити право власності, продиктувавши пароль, а потім спрямовує її на фішингову сторінку.
Отримавши ці коди, зловмисники можуть отримати доступ до особистих даних жертви, скинути пристрій до заводських налаштувань та видалити його з програми Find My перед продажем.

Компрометація Apple ID може призвести до витоку резервних копій iCloud, паролів Keychain, робочої електронної пошти та іншої корпоративної інформації, що зберігається на особистих або корпоративних пристроях Apple, попереджає SOCRadar.
Дослідники виявили, що невелика частина електронних листів з платформи була надіслана державним та корпоративним організаціям.
SOCRadar повідомляє, що кампанії, які проводяться за допомогою AnonuMousKIT, мали глобальне охоплення, але були більш сконцентровані в Південній Африці, Індонезії, Італії, Індії, Кенії та Бразилії.

Після отримання зловниками дійсних облікових даних блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Поліція демонтувала фішингову платформу Kratos, заарештувавши розробника
Нова фішингова платформа Forg365 використовує ШІ для націлювання на облікові записи Microsoft 365
Фішинговий сервіс видає себе за RingCentral для викрадення облікових записів Microsoft 365
Фішинговий набір Bluekit використовує browser-in-the-middle для викрадення логінів
Нові фішингові набори націлені на облікові записи Microsoft 365, обходять MFA
- AI
- AnonyMousKIT
- iPhone
- PhaaS
- Phishing
- Phishing Kit
- Phishing-as-a-Service
Bill Toulas
Bill Toulas — технічний автор та журналіст, що висвітлює новини з інформаційної безпеки, з досвідом понад десятиліття роботи в різних онлайн-виданнях, що охоплюють open-source, Linux, шкідливе програмне забезпечення, інциденти з витоком даних та хакерські атаки.
- Попередня стаття
- Наступна стаття
Опублікувати коментар Правила спільноти
Вам потрібно увійти, щоб опублікувати коментар
Ще не є членом? Зареєструйтесь зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
Шкідливе ПЗ ToxicPanda для Android використовує дозволи VPN для блокування Google Play
Microsoft Teams дозволяє адміністраторам блокувати зовнішніх ботів на нарадах
Зловмисники націлюються на сайти WordPress в атаках обходу автентифікації miniOrange
Спонсорські публікації
Дізнайтеся, як мінімальна агенція зберігає ваші інструменти ШІ функціональними, контрольованими та безпечними.
Дізнайтеся, як ШІ змінює атаки електронною поштою. Завантажте звіти Kaseya Email Security Report 2026.
Прострочили аудит стану паролів? Безкоштовно перевірте ваш Active Directory
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress щомісяця на Tradecraft Tuesday.
Захистіть себе від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.
Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Путівники по VPN
- Путівники по ПЗ для системних адміністраторів
- Завантаження
- Путівники з видалення вірусів
- Посібники
- База даних стартапів
- База даних деінсталяції
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання — Політика конфіденційності — Заява про етику — Розкриття інформації про партнерів
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Джерело новини: www.bleepingcomputer.com
