AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 1

Виявлено нову платформу phishing-as-a-service (PhaaS) під назвою AnonyMousKIT, яка автоматизує отримання кодів для розблокування викрадених пристроїв Apple та вимкнення функції Activation Lock.

Незаконний сервіс діє з початку 2024 року і підтримує структуровану екосистему, що займається продажем викрадених iPhone, збором Apple ID, доступом до резервних копій iCloud та облікових даних Keychain.

Дослідники з платформи аналітики загроз SOCRadar скористалися тим, що оператор платформи використовував відносні шляхи для збору інформації про роботу сервісу, його операторів та інфраструктуру.

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 2

SOCRadar виявив, що AnonyMousKIT пов’язаний з 506 доменами та підтримує розгалужений бізнес із 168 брендами-реселерами.

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 3
Огляд операції

Дослідники відновили записи про 200 дзвінків жертвам, здійснених між серпнем 2025 та травнем 2026 років, використовуючи 55 різних сценаріїв взаємодії, які обробляв голосовий ШІ-агент під п’ятьма персонажами.

SOCRadar зазначає, що вартість дзвінка для оператора становила близько 0,10 долара за спробу, додавши, що 90% дзвінків були здійснені до Бразилії.

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 4
Панель AnonyMousKIT

Отримання кодів розблокування

Функція Apple Activation Lock активується автоматично при ввімкненні сервісу відстеження Find My та прив’язує пристрій iPhone до Apple Account власника.

Навіть після скидання викраденого пристрою до заводських налаштувань, він залишається прив’язаним до облікового запису оригінального власника і потребує дійсного коду авторизації під час першого налаштування перед використанням.

Через цю функцію захисту багато викрадених iPhone продаються на запчастини. Однак їхня вартість значно зростає, якщо їх можна розблокувати, особливо коли вдається відновити конфіденційні дані власника.

AnonyMousKIT отримує інформацію з викрадених пристроїв, таку як контактні дані власника, надані через функцію Lost Mode, і використовує їх для зв’язку з власником через електронну пошту, SMS, WhatsApp або телефонний дзвінок.

Фішингові повідомлення видають себе за Apple, стверджуючи, що втрачений пристрій було знайдено, надаючи правильну модель та деталі IMEI, щоб електронний лист виглядав легітимним.

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 5
Фішинговий лист

Електронний лист перенаправляє жертву на підроблену сторінку Find My або Apple, де її просять ввести пароль пристрою, облікові дані Apple Account та код двофакторної автентифікації.

У деяких випадках, досліджених SOCRadar, ШІ-агент з персонажем “Alice from Apple Support” повідомляє жертвам, що хтось, намагаючись розблокувати телефон, приніс його до магазину Apple, де пристрій було вилучено.

Після цього ШІ-агент просить жертву підтвердити право власності, продиктувавши пароль, а потім спрямовує її на фішингову сторінку.

Отримавши ці коди, зловмисники можуть отримати доступ до особистих даних жертви, скинути пристрій до заводських налаштувань та видалити його з програми Find My перед продажем.

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 6
Ланцюжок атак

Компрометація Apple ID може призвести до витоку резервних копій iCloud, паролів Keychain, робочої електронної пошти та іншої корпоративної інформації, що зберігається на особистих або корпоративних пристроях Apple, попереджає SOCRadar.

Дослідники виявили, що невелика частина електронних листів з платформи була надіслана державним та корпоративним організаціям.

SOCRadar повідомляє, що кампанії, які проводяться за допомогою AnonuMousKIT, мали глобальне охоплення, але були більш сконцентровані в Південній Африці, Індонезії, Італії, Індії, Кенії та Бразилії.

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 7

Після отримання зловниками дійсних облікових даних блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Поліція демонтувала фішингову платформу Kratos, заарештувавши розробника

Нова фішингова платформа Forg365 використовує ШІ для націлювання на облікові записи Microsoft 365

Фішинговий сервіс видає себе за RingCentral для викрадення облікових записів Microsoft 365

Фішинговий набір Bluekit використовує browser-in-the-middle для викрадення логінів

Нові фішингові набори націлені на облікові записи Microsoft 365, обходять MFA

  • AI
  • AnonyMousKIT
  • iPhone
  • PhaaS
  • Phishing
  • Phishing Kit
  • Phishing-as-a-Service
Bill Toulas

Bill Toulas — технічний автор та журналіст, що висвітлює новини з інформаційної безпеки, з досвідом понад десятиліття роботи в різних онлайн-виданнях, що охоплюють open-source, Linux, шкідливе програмне забезпечення, інциденти з витоком даних та хакерські атаки.

  • Попередня стаття
  • Наступна стаття
Опублікувати коментар Правила спільноти

Вам потрібно увійти, щоб опублікувати коментар

Ще не є членом? Зареєструйтесь зараз

Вам також може сподобатися:

AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 8  Майбутній вебінар AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 9 Популярні історії

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 10

    Шкідливе ПЗ ToxicPanda для Android використовує дозволи VPN для блокування Google Play

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 11

    Microsoft Teams дозволяє адміністраторам блокувати зовнішніх ботів на нарадах

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 12

    Зловмисники націлюються на сайти WordPress в атаках обходу автентифікації miniOrange

Спонсорські публікації

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 13

    Дізнайтеся, як мінімальна агенція зберігає ваші інструменти ШІ функціональними, контрольованими та безпечними.

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 14

    Дізнайтеся, як ШІ змінює атаки електронною поштою. Завантажте звіти Kaseya Email Security Report 2026.

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 15

    Прострочили аудит стану паролів? Безкоштовно перевірте ваш Active Directory

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 16

    Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress щомісяця на Tradecraft Tuesday.

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 17

    Захистіть себе від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.

  • AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 18

    Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.

  Майбутній вебінар AnonyMousKIT краде паролі iPhone за допомогою ШІ-агентів для голосового фішингу 19

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Путівники по VPN
  • Путівники по ПЗ для системних адміністраторів
  • Завантаження
  • Путівники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних деінсталяції
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для новачків
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання — Політика конфіденційності — Заява про етику — Розкриття інформації про партнерів

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *