AnonyMousKIT PhaaS
A SOCRadar az AnonyMousKIT nevű Phishing-as-a-Service platformot tárta fel, amelyet kifejezetten ellopott Apple-eszközök Activation Lock védelmének kijátszására használnak. A szolgáltatás a lopott készülék modelljét és Find My állapotát felhasználva személyre szabott adathalászatot indít e-mailben, SMS-ben, WhatsAppon és telefonon. A hamis Apple-oldalak egymás után gyűjtik be a készülék PIN-kódját, az Apple-fiók hitelesítő adatait és az aktuális 2FA-kódot, majd ezeket a kezelőpanelre és Telegramon továbbítják. Az AI-alapú vishing modul többnyelvű Apple Support ügynököt használ: a kutatók 200 hívást találtak, amelyek teljes költsége mindössze 19,24 dollár volt.
A háttér jóval nagyobb egyetlen phishing kitnél. A közös kódbázis alapján 506 domaint és 168 viszonteladói brandet azonosítottak, 30 külön backenddel, a naplók 6092 phishing e-mailt és több száz WhatsApp-operátort fedtek fel. A szolgáltatás saját programozási hibája – webrootba feloldódó relatív fájlútvonalak – hitelesítés nélkül hozzáférhetővé tette a működési naplókat, így feltárhatóvá váltak az operátorok és az infrastruktúra kapcsolatai. A vállalati kockázat sem korlátozódik az ellopott telefonra, megszerzett Apple-fiókkal iCloud-adatok és Keychainben tárolt hitelesítő adatok is veszélybe kerülhetnek. A kutatás szerint a platform 2026 augusztusában is működött.