Ad
Инциденты

ИИ-агенты выманивают коды для разблокировки украденных iPhone

Маша Даровская
By Маша Даровская , IT-редактор и автор
ИИ-агенты выманивают коды для разблокировки украденных iPhone
Обложка © Anonhaven

Владельцам украденных iPhone звонят голосовые ИИ-агенты, представляются сотрудниками Apple и выманивают код-пароль устройства. Следом жертву могут отправить на поддельную страницу Find My, где преступники пытаются получить данные Аккаунта Apple и шестизначный код двухфакторной аутентификации.

Так работает AnonyMousKIT — криминальная платформа по модели «фишинг как услуга», которую изучила команда SOCRadar. Сервис объединяет электронную почту, SMS, WhatsApp, заранее записанные звонки и разговорных ИИ-агентов в единую систему для атак на владельцев украденной техники Apple. Исследователи связали общую инфраструктуру с 506 доменами и 168 витринами-посредниками.

Главная особенность схемы — преступникам не требуется неизвестная уязвимость iOS. Вместо технического взлома Activation Lock они пытаются получить настоящие данные владельца и заставить его самостоятельно открыть путь к снятию блокировки.

Activation Lock автоматически включается вместе с Find My и связывает устройство с Аккаунтом Apple владельца. Даже после удаленного стирания iPhone остается защищен: при повторной активации система проверяет, имеет ли пользователь право использовать устройство.

Apple указывает, что для отключения Find My, стирания или повторной активации защищенного устройства требуется пароль связанного Аккаунта Apple. На экране снятия Activation Lock в некоторых случаях также можно использовать ранее применявшийся код-пароль самого устройства.

Именно поэтому украденный современный iPhone с работающим Activation Lock значительно труднее перепродать как полноценное устройство. AnonyMousKIT превращает получение нужных кодов и учетных данных в автоматизированную услугу.

AnonyMousKIT рассчитан на точечные атаки по владельцам уже украденной или потерянной техники. Оператор загружает сведения об устройстве, после чего сервисы внутри платформы могут использовать серийный номер или IMEI для определения модели и состояния Find My.

SOCRadar обнаружила отдельные функции Serial Services и Serial History, предназначенные для работы с серийными номерами и IMEI. Исследователи считают, что эти компоненты используются для получения внутренних обозначений моделей и текущего состояния Find My перед отправкой приманки. В исследованной инфраструктуре IMEI или серийный номер выступает одним из исходных идентификаторов, уже доступных оператору. Телефон владельца при этом действительно может оказаться прямо на экране украденного смартфона.

Lost Mode позволяет вывести на заблокированный экран сообщение и контактные данные, чтобы человек, нашедший потерянное устройство, смог связаться с владельцем. Но для украденных устройств Apple теперь рекомендует не оставлять контактную информацию: преступники могут использовать ее для социальной инженерии.

Один из наиболее интересных каналов AnonyMousKIT — голосовые ИИ-звонки. SOCRadar получила доступ к артефактам учётной записи Vapi и восстановила пять настроенных ИИ-персонажей, 200 записей о звонках и 55 расшифровок разговоров. Три основных голосовых варианта представлялись одной и той же сотрудницей — «Alice Dias из Apple Support» — на английском, испанском и бразильском португальском. В конфигурациях использовались GPT-3.5 Turbo и GPT-4o, а речь синтезировалась через ElevenLabs.

Сценарий подстраивается под конкретную жертву. Бот сообщает владельцу, что помогает вернуть потерянный iPhone. После подтверждения личности он просит продиктовать четырёх- или шестизначный код-пароль устройства. Затем следует история о том, что неизвестный человек якобы пришел в магазин Apple и попытался снять Activation Lock, сотрудники заметили Lost Mode и «задержали» смартфон.

После этого ИИ уточняет, получил ли владелец SMS со ссылкой для восстановления устройства, и предлагает ее открыть.

Голосовой звонок — лишь часть цепочки. AnonyMousKIT поддерживает несколько каналов одновременно: электронную почту, SMS, WhatsApp, записанные голосовые сообщения и разговорных ИИ-агентов. Данные о жертве используются повторно, поэтому сообщения и звонки можно персонализировать под конкретную модель украденного устройства.

Цель фишинговой страницы — убедить владельца, что он взаимодействует с настоящим сервисом Apple, и получить дополнительные сведения для захвата учётной записи или снятия привязки телефона.

Пароль от Аккаунта Apple и действующий шестизначный код подтверждения особенно ценны, поскольку при первом входе в Аккаунт Apple на новом устройстве или в браузере двухфакторная аутентификация обычно требует именно эту пару: пароль и одноразовый код, показанный на доверенном устройстве или отправленный на доверенный номер.

Apple предупреждает владельцев украденных устройств: компания не звонит с сообщением, что пропавший iPhone найден, и не следует передавать кому-либо код-пароль телефона, пароль учетной записи или код подтверждения.

Автоматизация удешевляет голосовой фишинг. SOCRadar обнаружила 200 ИИ-звонков, сделанных с 31 августа 2025 года по 30 мая 2026-го. Расходы голосовой ИИ-инфраструктуры в Vapi составили всего $19,24, или примерно 9,6 цента на попытку. Медианная длительность звонка — 22 секунды, самый длинный разговор продолжался около 20 минут.

Затраты на ИИ-разговор оказались настолько низкими, что операторам практически не нужно экономить на количестве попыток. Голосовой канал в панели стоит два внутренних кредита. Для сравнения обычный звонок с заранее записанным сообщением — один кредит.

Голосовая часть AnonyMousKIT оказалась ориентирована на Бразилию. Из 200 обнаруженных вызовов 179 пришлись на бразильские номера, два — на Чили, один — на США или Канаду. Еще для 18 номеров страну определить не удалось. Португалоязычный ИИ-персонаж использовался значительно чаще английского и испанского вариантов.

Общая инфраструктура при этом гораздо шире. Исследователи нашли 6092 попытки отправки фишинговых писем в семействах из 30 серверных установок. География включала Южную Африку, Индонезию, Италию, Индию, Кению, Бразилию, Великобританию, Францию и другие страны.

У самой исследованной установки AnonyMousKIT с марта по июль 2026 года сохранились сведения о 691 попытке отправки, из которых 603 письма дошли до почтовых ящиков. SOCRadar также обнаружила, что 589 из этих 603 доставленных писем прошли через одну бесплатную учетную запись Gmail, оформленную под отправителя, похожего на службу Apple.

AnonyMousKIT оказался частью более крупной экосистемы. Общий код панели позволил SOCRadar связать 506 доменов с 168 названиями витрин. Среди них встречались PRO KIT, Painel-Rescue Unlocker, ULTIMATE KIT V5, AppleChecker и AnonyMousKIT. Последнее название использовалось только на 15 доменах — то есть фактически речь идет о сети посредников, построенных вокруг общего семейства программ.

Сканирование семейства выявило 30 отдельных серверных установок на 42 доменах с одинаковым базовым кодом и характерными следами одного процесса развертывания.

SOCRadar описывает эту систему как небольшую криминальную SaaS-индустрию: есть подписки, кредиты, тарифы, техническая поддержка, посредники и автоматизированные каналы связи с жертвами.

Внутрь инфраструктуры исследователи попали из-за простой ошибки программирования. В общем коде использовались относительные пути к служебным файлам. В некоторых установках они приводили прямо в корневую папку веб-сервера, из-за чего журналы оказывались доступны через интернет без авторизации.

Так SOCRadar получила журналы работы, части серверного кода, сведения об операторах, конфигурации голосовых агентов, системные инструкции и расшифровки разговоров. В журналах всего семейства также обнаружились 689 различных учетных записей WhatsApp, связанных с операторами.

В панели AnonyMousKIT есть еще одна любопытная приманка — несколько программ, которые якобы позволяют снять защиту техническим способом.

Среди них встречаются инструменты, связанные с checkm8 и palera1n. Но checkm8 работает на старых поколениях процессоров Apple A8–A11, а подавляющее большинство целей платформы гораздо новее.

Из 6092 записей в общей выборке 5649 относились к iPhone поколения A12 или новее. Старых iPhone с A11 и более ранними чипами оказалось всего четыре. Остальные записи приходились на Mac, iPad, Apple Watch и другие устройства.

SOCRadar считает такие «разблокировщики» прежде всего рекламной приманкой для покупателей криминального сервиса. Основной рабочий механизм платформы — не эксплуатация аппаратной уязвимости, а выманивание данных у настоящего владельца.

Код-пароль устройства может быть полезен злоумышленнику и в определенных сценариях подходит для снятия Activation Lock непосредственно на устройстве. Но одного кода недостаточно, чтобы автоматически получить полный доступ ко всем данным Аккаунта Apple.

Для входа в Аккаунт Apple на новом устройстве обычно нужны пароль и шестизначный код двухфакторной аутентификации. Даже после успешного входа некоторые данные iCloud со сквозным шифрованием могут дополнительно потребовать код-пароль одного из доверенных устройств.

Компрометация пароля, кода 2FA и код-пароля устройства действительно создает серьезный риск для облачных данных и других связанных сервисов, но доступ зависит от того, какие сведения удалось получить, настроек учетной записи и дополнительных механизмов защиты.

Дополнительную защиту предоставляет функция Stolen Device Protection. Если она включена, некоторые чувствительные действия требуют Face ID или Touch ID без возможности заменить биометрию обычным код-паролем. Изменение особенно важных настроек — например, пароля Аккаунта Apple — может дополнительно запускать часовую задержку, после которой требуется ещё одна биометрическая проверка.

Для iPhone в Lost Mode защита особенно полезна. Apple указывает, что при включенной Stolen Device Protection для отключения режима пропажи потребуется Face ID или Touch ID: знание одного код-пароля не даст преступнику снять блокировку.

Это одна из причин, почему AnonyMousKIT комбинирует сразу несколько способов давления — код устройства, фишинговые страницы, данные Аккаунта Apple и перехват одноразовых кодов.

После кражи устройства Apple советует как можно быстрее включить Lost Mode и не удалять iPhone из Find My. Удаление устройства из списка снимает Activation Lock и упрощает преступнику стирание и последующую перепродажу.

Для украденного, а не просто потерянного телефона Apple также рекомендует не публиковать контактные данные на экране Lost Mode.

Вопросы и ответы

AnonyMousKIT взламывает Activation Lock через уязвимость iPhone?

Нет. Основная схема основана на социальной инженерии: владельца пытаются заставить передать код-пароль устройства, данные Аккаунта Apple и коды подтверждения.

Apple действительно может позвонить и сказать, что украденный iPhone нашли?

Apple прямо предупреждает, что не связывается с владельцем с таким сообщением. Если звонящий утверждает обратное и просит коды, это признак мошенничества.

Откуда преступники получают номер владельца?

Один из вариантов — контактная информация, которую владелец сам выводит на экран Lost Mode. Именно поэтому Apple теперь советует не указывать её, если телефон украден, а не просто потерян.

IMEI показывается на экране Lost Mode?

Нет оснований считать это стандартным механизмом схемы. В инфраструктуре AnonyMousKIT IMEI или серийный номер используется сервисами панели для определения сведений об устройстве.

Зачем мошенникам код-пароль iPhone?

Он может использоваться для доступа к самому устройству, а Apple допускает ввод ранее использовавшегося код-пароля при снятии Activation Lock непосредственно на устройстве в определённых сценариях.

После кражи пароля и 2FA-кода мошенники получают весь iCloud?

Не обязательно. Эти данные могут позволить войти в Аккаунт Apple, но отдельные категории защищённой информации могут требовать дополнительного подтверждения.

Сколько стоили ИИ-звонки?

Расходы обнаруженной SOCRadar голосовой ИИ-инфраструктуры в Vapi составили $19,24 за 200 звонков — около 9,6 цента на попытку. Это не обязательно полная стоимость всех компонентов атаки.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.