- SOCRadar обнаруживает AnonyMousKIT, фишинговый набор, злоупотребляющий контактной информацией Apple в режиме пропажи
- Мошенники подделывают страницы «Найти мои», обманом заставляют жертв предоставить учетные данные для разблокировки украденных iPhone
- Действует с 2024 года и работает как преступный бизнес по разработке программного обеспечения с более чем 500 доменами и управляемый искусственным интеллектом. вишинг
Исследователи безопасности обнаружили AnonyMousKIT, новый набор для фишинга, предназначенный для обхода последней линии защиты украденных iPhone, который используется уже более двух лет.
Устройства Apple оснащены несколькими механизмами защиты от кражи, работающими вместе, чтобы сделать iPhone намного менее привлекательными для воров, включая «Найти мое», «Блокировку активации» и «Режим пропажи».
Если устройство пользователя потеряно или украдено, они могут использовать свой планшет, ноутбук или подобное устройство, чтобы включить функцию «Найти iPhone», которая затем сможет найти устройство через приложение или веб-сайт. Они также могут увидеть его местоположение на карте, воспроизвести звук, удаленно стереть его или получить уведомление, когда оно будет найдено. Включение функции «Найти меня» также включает блокировку активации, которая блокирует телефон и предотвращает его настройку кем-либо другим.
Даже если завод вора сбросит его, телефон останется подключенным к учетной записи Apple настоящего владельца, и он просто не сможет его настроить. Для этого им потребуется код доступа к устройству iPhone для выхода из режима пропажи и пароль учетной записи Apple, если требуется аутентификация при активации или настройке.
Но есть еще одна функция, которую Apple добавила на тот случай, если устройство на самом деле не украдено, а скорее потеряно. В таких случаях есть возможность отобразить контактную информацию владельца на экране, чтобы добрый самаритянин, обнаруживший ее, мог вернуть ее законному владельцу.
Как и в случае со многими другими благонамеренными функциями, этой функцией теперь также злоупотребляют как часть AnonyMousKIT набор для фишинга.
Вот почему у нас не может быть хороших вещей
По данным исследователей безопасности SOCRadar, мошенники используют AnonyMousKIT для создания поддельных страниц Find My или Apple. Затем они используют контактную информацию, отображаемую на украденном iPhone, чтобы связаться с жертвой. С помощью этого комплекта они могут отправлять электронные письма, SMS-сообщения, тексты WhatsApp или даже телефонные звонки с помощью искусственного интеллекта. Обращаясь к жертве, злоумышленники представляются агентами службы поддержки Apple и сообщают жертве, что ее смартфон был изъят.
Они также предоставляют жертве правильную модель и данные IMEI, чтобы подтвердить подлинность своих заявлений. Затем они требуют от жертвы подтвердить свою личность, посетив поддельную страницу «Найти мою» и предоставив учетные данные, необходимые для разблокировки телефона.
Учетные данные попадают в руки злоумышленников, которые затем могут разблокировать телефон, стереть его данные и продать на черном рынке по гораздо более высокой цене.
"Программный бизнес"
SOCRadar сообщает, что самые ранние записи об AnonyMousKIT относятся к раннему периоду. 2024. С тех пор он превратился в крупную компанию, насчитывающую более 500 доменов и более 150 брендов в магазинах, работающих в качестве реселлеров и филиалов.
В рамках своего расследования исследователи обнаружили записи примерно 200 звонков, которые мошенники сделали жертвам в период с августа 2025 года по май 2026 года. Звонки осуществлялись с использованием пяти разных персонажей ИИ-агентов и 55 различных расшифровок взаимодействий.
Каждый звонок обошелся злоумышленникам в 0,10 доллара, причем большая часть из них — 90% — была сделана бразильским жертвам. Небольшой процент электронной корреспонденции также был направлен на правительственные и корпоративные адреса. Было предпринято чуть менее 30 попыток проникновения на правительственные домены Южной Африки и три — на местный университет. Хотя кампания носит глобальный характер, она в основном ориентирована на Южную Африку, Индонезию, Индию, Кению, Бразилию и Италию.
SOCRadar описывает AnonyMousKIT «не как набор для фишинга, а как небольшой бизнес по производству программного обеспечения с криминальной клиентской базой».
«Его основное новшество — это автоматизированный голосовой вектор, управляемый LLM. При цене ~ 0,10 доллара за звонок платформа инициирует динамический вишинг на трех языках, используя структурированные предлоги, синхронизированные с данными электронной почты и SMS-приманками, устраняя необходимость в беглых звонящих людях».
На данный момент в отчете был опубликован, кампания все еще продолжалась, и исследователи все еще отслеживают ее.
Через BleepingComputer