ИИ-агент «Алиса из поддержки Apple» выманивает у жертв краж пароли к устройствам
Аналитики Threat Research Unit компании SOCRadar раскрыли устройство платформы AnonyMousKIT, созданной для снятия блокировки активации (Activation Lock) с краденых устройств Apple. Исследователи описывают её не как обычный фишинговый набор, а как небольшой софтверный бизнес с криминальной клиентурой: пакеты кредитов, опубликованные тарифы, уровневые подписки, поддержка клиентов, отслеживание статусов и протоколы замены инфраструктуры.
Атака устроена так. Жертвам, у которых недавно пропало или было украдено устройство, приходят приманки сразу по пяти каналам — почта, SMS, WhatsApp, записанный звонок и, наконец, голосовой ИИ-агент (самый дорогой канал, 2 кредита за обращение). Сообщения ссылаются на внутренний модельный идентификатор конкретного аппарата и его актуальный статус в «Локаторе» — данные, вытянутые с самого украденного устройства. Перейдя по ссылке, человек попадает на страницу под брендом Apple с анимированной картой «местоположения» телефона.
Далее у жертвы последовательно выманивают 4- или 6-значный код-пароль, учётные данные Apple ID и, наконец, живой код двухфакторной аутентификации. Между тем сама Apple в документации прямо предупреждает: компания никогда не просит пароль, код-пароль устройства или код 2FA.
«Алиса из поддержки Apple»
Голосовой канал реализован на коммерческой платформе Vapi. Из аккаунта операторов удалось извлечь 200 записей звонков, 55 расшифровок и пять настроенных персонажей — все под единым именем «Алиса из поддержки Apple» на английском, испанском и португальском. Звонки шли с 31 августа 2025-го по 30 мая 2026 года, причём 179 из 200 — на бразильские номера. В расшифровке агент просит подтвердить право собственности, зачитывает продиктованный код-пароль обратно для проверки и сообщает, будто кто-то приходил в Apple Store снимать блокировку. Обошлись все 200 звонков в 19,24 доллара — около 9,6 цента за штуку.
Любопытно, что предлагаемые на панели «инструменты разблокировки» — лишь наживка. Эксплойт checkm8 работает только на чипах A5–A11, а 92,7% атакованных устройств несут кремний A12 и новее. Технический обход мёртв, поэтому единственный реальный путь к разблокировке — выманить у владельца код-пароль и перехватить 2FA в реальном времени. Именно автоматизированный голосовой канал на базе LLM исследователи называют главным нововведением платформы.
Логи утекли к SOCRadar через оставленные в общем коде файловые пути, открытые для неаутентифицированного доступа, — уязвимость наследует каждая копия набора. Сканирование выявило 30 установок на 42 доменах. В качестве защиты аналитики советуют переводить ценные Apple ID на аппаратные ключи безопасности: это полностью закрывает перехват одноразовых кодов, ради которого вся схема и затевалась. Apple на запрос о комментарии не ответила.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.