ИИ-агент «Алиса из поддержки Apple» выманивает у жертв краж пароли к устройствам

· Безопасность
Исследователи SOCRadar описали платформу AnonyMousKIT — «фишинг как услуга», которая с помощью арендованных голосовых ИИ-агентов звонит владельцам украденных iPhone от имени Apple и выпрашивает код-пароль, данные Apple ID и одноразовый код 2FA.

cover.svg

Аналитики Threat Research Unit компании SOCRadar раскрыли устройство платформы AnonyMousKIT, созданной для снятия блокировки активации (Activation Lock) с краденых устройств Apple. Исследователи описывают её не как обычный фишинговый набор, а как небольшой софтверный бизнес с криминальной клиентурой: пакеты кредитов, опубликованные тарифы, уровневые подписки, поддержка клиентов, отслеживание статусов и протоколы замены инфраструктуры.

Атака устроена так. Жертвам, у которых недавно пропало или было украдено устройство, приходят приманки сразу по пяти каналам — почта, SMS, WhatsApp, записанный звонок и, наконец, голосовой ИИ-агент (самый дорогой канал, 2 кредита за обращение). Сообщения ссылаются на внутренний модельный идентификатор конкретного аппарата и его актуальный статус в «Локаторе» — данные, вытянутые с самого украденного устройства. Перейдя по ссылке, человек попадает на страницу под брендом Apple с анимированной картой «местоположения» телефона.

Далее у жертвы последовательно выманивают 4- или 6-значный код-пароль, учётные данные Apple ID и, наконец, живой код двухфакторной аутентификации. Между тем сама Apple в документации прямо предупреждает: компания никогда не просит пароль, код-пароль устройства или код 2FA.

«Алиса из поддержки Apple»

Голосовой канал реализован на коммерческой платформе Vapi. Из аккаунта операторов удалось извлечь 200 записей звонков, 55 расшифровок и пять настроенных персонажей — все под единым именем «Алиса из поддержки Apple» на английском, испанском и португальском. Звонки шли с 31 августа 2025-го по 30 мая 2026 года, причём 179 из 200 — на бразильские номера. В расшифровке агент просит подтвердить право собственности, зачитывает продиктованный код-пароль обратно для проверки и сообщает, будто кто-то приходил в Apple Store снимать блокировку. Обошлись все 200 звонков в 19,24 доллара — около 9,6 цента за штуку.

Любопытно, что предлагаемые на панели «инструменты разблокировки» — лишь наживка. Эксплойт checkm8 работает только на чипах A5–A11, а 92,7% атакованных устройств несут кремний A12 и новее. Технический обход мёртв, поэтому единственный реальный путь к разблокировке — выманить у владельца код-пароль и перехватить 2FA в реальном времени. Именно автоматизированный голосовой канал на базе LLM исследователи называют главным нововведением платформы.

Логи утекли к SOCRadar через оставленные в общем коде файловые пути, открытые для неаутентифицированного доступа, — уязвимость наследует каждая копия набора. Сканирование выявило 30 установок на 42 доменах. В качестве защиты аналитики советуют переводить ценные Apple ID на аппаратные ключи безопасности: это полностью закрывает перехват одноразовых кодов, ради которого вся схема и затевалась. Apple на запрос о комментарии не ответила.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.