
Нещодавно виявлена платформа phishing-as-a-service (PhaaS) під назвою AnonyMousKIT автоматизує отримання кодів, які використовуються для розблокування вкрадених пристроїв Apple та вимкнення функції Activation Lock.
Незаконний сервіс працює з початку 2024 року і живить структуровану екосистему, яка продає вкрадені iPhone, збирає Apple ID, отримує доступ до резервних копій iCloud та облікових даних Keychain.
Дослідники платформи аналітики загроз SOCRadar скористалися тим, що оператор платформи використовував відносні шляхи для збору інформації про роботу сервісу, його операторів та інфраструктуру.

SOCRadar виявив, що AnonyMousKIT пов’язаний з 506 доменами і підтримує розгалужений бізнес зі 168 брендами-магазинами, що діють як реселери.

Дослідники відновили записи про 200 дзвінків, здійснених жертвам між серпнем 2025 року та травнем 2026 року, використовуючи 55 різних сценаріїв взаємодії, які обробляв голосовий ШІ-агент, що діяв під п’ятьма персонажами.
SOCRadar зазначає, що вартість дзвінків для оператора становила близько 0,10 долара США за спробу, додавши, що 90% дзвінків були зроблені до Бразилії.

Отримання кодів розблокування
Функція Activation Lock від Apple активується автоматично, коли увімкнено службу відстеження Find My, і пов’язує пристрій iPhone з обліковим записом Apple власника.
Навіть якщо вкрадений пристрій скинуто до заводських налаштувань, він залишається прив’язаним до облікового запису оригінального власника і потребує дійсного коду авторизації під час першого налаштування, перш ніж його можна буде використовувати.
Через цю функцію захисту багато вкрадених iPhone продаються на запчастини. Однак їхня цінність значно зростає, якщо їх можна розблокувати, особливо коли можна відновити й конфіденційні дані власника.
AnonyMousKIT отримує інформацію з вкрадених пристроїв, таку як контактна інформація власника, надана через функцію Lost Mode, і використовує її для зв’язку з власником через електронну пошту, SMS, WhatsApp або телефонний дзвінок.
Фішингові повідомлення видають себе за Apple і стверджують, що втрачений пристрій було знайдено, надаючи правильну модель та деталі IMEI, щоб електронний лист виглядав легітимним.

Електронний лист перенаправляє жертву на підроблену сторінку Find My або Apple, де їй пропонується ввести пароль пристрою, облікові дані Apple Account та код двофакторної автентифікації.
У деяких випадках, досліджених SOCRadar, ШІ-агент з персонажем «Alice from Apple Support» повідомляє жертвам, що хтось, хто намагався розблокувати телефон, приніс його до магазину Apple, де пристрій було затримано.
Потім ШІ-агент просить жертву підтвердити право власності, продиктувавши пароль, а потім перенаправляє її на фішингову сторінку.
Після того, як зловмисники отримають ці коди, вони можуть отримати доступ до особистих даних жертви, скинути пристрій до заводських налаштувань і видалити його з програми Find My перед продажем.

Злом Apple ID може призвести до розкриття резервних копій iCloud, паролів Keychain, робочої електронної пошти та іншої корпоративної інформації, що зберігається на особистих або наданих роботодавцем пристроях Apple, попереджає SOCRadar.
Дослідники виявили, що невеликий відсоток електронних листів з платформи надсилався до державних та корпоративних організацій.
SOCRadar повідомляє, що кампанії, які полегшує AnonuMousKIT, мали глобальне охоплення, але були більш сконцентровані в Південній Африці, Індонезії, Італії, Індії, Кенії та Бразилії.

Після отримання зловмисниками дійсних облікових даних, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Поліція розгромила платформу фішингу Kratos, заарештувавши розробника
Нова платформа фішингу Forg365 використовує ШІ для націлювання на облікові записи Microsoft 365
Сервіс фішингу видає себе за RingCentral для крадіжки облікових записів Microsoft 365
Фішинговий набір Bluekit використовує браузер-у-браузері для крадіжки логінів
Нові фішингові набори націлені на облікові записи Microsoft 365, обходячи MFA
- AI
- AnonyMousKIT
- iPhone
- PhaaS
- Phishing
- Phishing Kit
- Phishing-as-a-Service
Bill Toulas
Bill Toulas — технічний письменник та репортер з питань кібербезпеки з понад десятирічним досвідом роботи на різних онлайн-публікаціях, що висвітлюють відкрите програмне забезпечення, Linux, шкідливе ПЗ, інциденти витоку даних та хакерські атаки.
- Попереднє дослідження
- Наступне дослідження
Опублікувати коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не учасник? Зареєструйтесь зараз
Вам може сподобатися:
Майбутній вебінар
Популярні історії
Шкідливе ПЗ ToxicPanda для Android використовує дозволи VPN для блокування Google Play
Microsoft Teams тепер дозволяє адміністраторам блокувати зовнішніх ботів у нарадах
Хакери атакують сайти WordPress у міні-орієнтаційних атаках з обходом аутентифікації
Рекламні пости
Залишайтеся на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.
Застаріла перевірка стану паролів? Безкоштовно перевірте свій Active Directory
Захистіться від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрової ідентифікації.
Дізнайтеся, чому шифрування та керування ключами є критично важливими для сучасного бізнесу.
Дізнайтеся, як мінімальна агентура робить ваші інструменти ШІ потужними, керованими та безпечними.
Дізнайтеся, як ШІ змінює електронні атаки. Завантажте звіт Kaseya Email Security Report 2026.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Поради
- База даних стартапів
- База даних видалень
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник новачка
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання — Політика конфіденційності — Заява про етику — Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC — Всі права захищені
Вхід
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
