Киберпреступная платформа AnonyMousKIT, которую отслеживает подразделение SOCRadar Threat Research Unit (STRU), обслуживает похитителей потерянных и украденных устройств Apple. Заказчику дают тарифы, пакеты кредитов, подписки разных уровней, поддержку, отслеживание статуса и процедуру замены инфраструктуры. В отчёте, опубликованном в понедельник без указания точной даты, SOCRadar сформулировала это прямо: «AnonyMousKIT правильнее понимать не как фишинговый набор, а как небольшую софтверную компанию с преступной клиентской базой».
Атака идёт по цепочке. Сначала у владельца пытаются получить четырёх- или шестизначный код-пароль устройства, затем данные Apple ID, после чего запрашивают действующий код двухфакторной аутентификации, 2FA. В сообщениях используют внутренний идентификатор модели украденного аппарата и его текущий статус в Find My, поэтому обращение выглядит персональным. Целью служит Activation Lock, появившаяся в iOS 7: блокировка связывает аппаратное обеспечение с определённым Apple ID и не позволяет нормально использовать или перепродать устройство, пока учётная запись законного владельца не будет удалена.
Одну запись о жертве можно обрабатывать через пять каналов. Электронное письмо стоит 1,50 кредита, цена SMS зависит от выбранного идентификатора отправителя, стоимость WhatsApp в отчёте не раскрыта. Записанный голосовой звонок обходится в 1 кредит, разговор с ИИ-агентом — в 2 кредита. Именно автоматизированный голосовой канал, управляемый большой языковой моделью, SOCRadar назвала главным новшеством AnonyMousKIT: преступнику не нужно самому разговаривать с владельцем телефона и придерживаться сценария.
В аккаунте оператора на коммерческой голосовой платформе Vapi исследователи обнаружили 200 записей звонков, 55 расшифровок и пять настроенных персон. Каждая представлялась как «Элис из службы поддержки Apple»; разговоры велись на английском, испанском и португальском языках. Звонки совершались с 31 августа 2025 года по 30 мая 2026 года. Из 200 вызовов 179 пришлись на номера в Бразилии, ещё 21 — на другие страны. Вся серия стоила 19,24 доллара, то есть примерно 9,6 цента за звонок. Публично не сообщалось, уведомляла ли SOCRadar платформу Vapi и оставался ли найденный аккаунт активным.
В восстановленной расшифровке «Элис» просила подтвердить владение устройством, назвать его четырёх- или шестизначный код-пароль, а затем повторяла услышанные цифры для проверки. После этого агент утверждал, что кто-то пришёл в Apple Store и пытается снять Activation Lock, и спрашивал, получал ли владелец ссылку для восстановления по SMS. Половина разговоров закончилась тем, что жертва положила трубку: таких случаев было 100. Ещё 48 завершились тайм-аутом из-за молчания, на 24 вызова никто не ответил, в 28 случаях произошла ошибка платформы либо линия была занята. Сколько кодов-паролей, данных Apple ID, паролей и кодов 2FA удалось похитить, отчёт не сообщает; статистики успешного захвата нет ни для одного из пяти каналов.
Получить журналы удалось из-за грубой ошибки в общей кодовой базе AnonyMousKIT. В ней оставили два относительных пути к файлам, которые разрешались в корень веб-сервера и допускали неаутентифицированный доступ по HTTP. Эту уязвимость наследует каждая установка на том же коде. Исследователи проверили 506 доменов семейства: 188 из них работали, а 30 отдельных установок были доступны через 42 домена. Конкретный экземпляр AnonyMousKIT зарегистрировал 691 попытку отправки с марта по июль 2026 года, тогда как на всех 30 серверных панелях насчитали 6092 попытки.
С инфраструктурой связаны витрины i-Blocker, Key Unlock и KG-KING. Все три запустили в одну и ту же секунду 10 апреля 2026 года, причём они пользовались общими ретрансляционными аккаунтами Gmail. По оценке SOCRadar, речь, вероятнее всего, шла о трёх брендах одного покупателя, а не о трёх независимых клиентах. В исходных материалах также присутствовал отдельный заголовок TOKEN URLs, но пояснений, адресов или дополнительных сведений рядом с ним не было.
Из 6092 отправок по всему семейству 1735 были связаны с Южной Африкой. Среди собственных 691 отправки AnonyMousKIT исследователи нашли 64 обращения к неклиентским доменам, включая 27 адресов государственных учреждений Южной Африки. SOCRadar не увидела признаков охоты на чиновников или сотрудников по профессиональному признаку: адресаты попадали в базу потому, что их устройства украли. Персональные и служебные контакты в этом случае оказались частью данных о владельцах, а не отдельной целью кампании.
Панель предлагала четыре якобы работающих инструмента разблокировки, но SOCRadar сочла их приманкой. Из 6092 целевых устройств у 5649, или 92,7%, стояли чипы A12 или новее. Известный bootrom-эксплойт checkm8 применим лишь к поколениям A5–A11, поэтому по мере обновления парка устройств основанные на нём обходы устарели. Для большинства новых аппаратов преступникам практичнее выманить код-пароль и данные учётной записи, чем искать технический способ проломить защиту.
Публичный bootrom-эксплойт для A12 и A13 появился 18 июня 2026 года, за два месяца до описываемого отчёта; его доказательство концепции оставалось в открытом доступе. Авторы называют разработку привязанным, или tethered, эксплойтом: требуется физический доступ к телефону и перевод в режим Device Firmware Update (DFU). Исследование не показало компрометации Secure Enclave. Инструмент управления умеет понижать устройство до production mode либо загружать необработанный образ iBoot, однако ни одна функция не восстанавливает код-пароль и не снимает Activation Lock. Для AnonyMousKIT этот эксплойт не заменяет фишинг.
Платные ИИ-звонки уже превратились в отдельный криминальный сервис. В марте 2026 года компания Mirage Security разобрала подписную вишинговую платформу, где коммерческий синтез речи был встроен как базовая функция. В мае 2026 года The Hacker News сообщил о другом, более раннем наборе для ИИ-вишинга. В том же месяце Infoblox Threat Intel изучила экосистему разблокировочных наборов по DNS-телеметрии и опубликовала перечень 4244 вредоносных доменов, выявленных с марта 2022-го по май 2026 года. Исследователи Maël Le Touz и Elena Puga написали: «Объединив технические инструменты и социальную инженерию, воры получили способ массово разблокировать устройства и сделать кражу телефонов прибыльной». Совпадение меток домена второго уровня в разных доменных зонах остаётся лишь совпадением шаблона и само по себе не доказывает принадлежность всех адресов одному оператору.
В документации от 15 июня 2026 года Apple предупредила: «Apple никогда не попросит вас войти на какой-либо сайт, нажать "Принять" в диалоговом окне двухфакторной аутентификации, сообщить пароль, код-пароль устройства или код двухфакторной аутентификации либо ввести их на каком-либо сайте». Компания советует пересылать ей фишинговые письма и сообщения с брендингом Apple, но в опубликованном фрагменте адрес получателя обрывался. Для ценных Apple ID исследователи рекомендуют физические аппаратные ключи безопасности: по их оценке, они полностью закрывают возможность перехватить код 2FA в реальном времени. The Hacker News запросил комментарий у Apple, ответа к публикации не было. В июле 2026 года немецкие и американские правоохранители отдельно ликвидировали платформу Kratos, отключили свыше 200 серверов, а власти Индонезии арестовали мужчину, которого считают её разработчиком и оператором. AnonyMousKIT тем временем работала в последний день анализа; SOCRadar продолжила следить за платформой, родственными витринами и всем семейством общей кодовой базы, пообещав сообщать о существенных изменениях.
Атака идёт по цепочке. Сначала у владельца пытаются получить четырёх- или шестизначный код-пароль устройства, затем данные Apple ID, после чего запрашивают действующий код двухфакторной аутентификации, 2FA. В сообщениях используют внутренний идентификатор модели украденного аппарата и его текущий статус в Find My, поэтому обращение выглядит персональным. Целью служит Activation Lock, появившаяся в iOS 7: блокировка связывает аппаратное обеспечение с определённым Apple ID и не позволяет нормально использовать или перепродать устройство, пока учётная запись законного владельца не будет удалена.
Одну запись о жертве можно обрабатывать через пять каналов. Электронное письмо стоит 1,50 кредита, цена SMS зависит от выбранного идентификатора отправителя, стоимость WhatsApp в отчёте не раскрыта. Записанный голосовой звонок обходится в 1 кредит, разговор с ИИ-агентом — в 2 кредита. Именно автоматизированный голосовой канал, управляемый большой языковой моделью, SOCRadar назвала главным новшеством AnonyMousKIT: преступнику не нужно самому разговаривать с владельцем телефона и придерживаться сценария.
В аккаунте оператора на коммерческой голосовой платформе Vapi исследователи обнаружили 200 записей звонков, 55 расшифровок и пять настроенных персон. Каждая представлялась как «Элис из службы поддержки Apple»; разговоры велись на английском, испанском и португальском языках. Звонки совершались с 31 августа 2025 года по 30 мая 2026 года. Из 200 вызовов 179 пришлись на номера в Бразилии, ещё 21 — на другие страны. Вся серия стоила 19,24 доллара, то есть примерно 9,6 цента за звонок. Публично не сообщалось, уведомляла ли SOCRadar платформу Vapi и оставался ли найденный аккаунт активным.
В восстановленной расшифровке «Элис» просила подтвердить владение устройством, назвать его четырёх- или шестизначный код-пароль, а затем повторяла услышанные цифры для проверки. После этого агент утверждал, что кто-то пришёл в Apple Store и пытается снять Activation Lock, и спрашивал, получал ли владелец ссылку для восстановления по SMS. Половина разговоров закончилась тем, что жертва положила трубку: таких случаев было 100. Ещё 48 завершились тайм-аутом из-за молчания, на 24 вызова никто не ответил, в 28 случаях произошла ошибка платформы либо линия была занята. Сколько кодов-паролей, данных Apple ID, паролей и кодов 2FA удалось похитить, отчёт не сообщает; статистики успешного захвата нет ни для одного из пяти каналов.
Получить журналы удалось из-за грубой ошибки в общей кодовой базе AnonyMousKIT. В ней оставили два относительных пути к файлам, которые разрешались в корень веб-сервера и допускали неаутентифицированный доступ по HTTP. Эту уязвимость наследует каждая установка на том же коде. Исследователи проверили 506 доменов семейства: 188 из них работали, а 30 отдельных установок были доступны через 42 домена. Конкретный экземпляр AnonyMousKIT зарегистрировал 691 попытку отправки с марта по июль 2026 года, тогда как на всех 30 серверных панелях насчитали 6092 попытки.
С инфраструктурой связаны витрины i-Blocker, Key Unlock и KG-KING. Все три запустили в одну и ту же секунду 10 апреля 2026 года, причём они пользовались общими ретрансляционными аккаунтами Gmail. По оценке SOCRadar, речь, вероятнее всего, шла о трёх брендах одного покупателя, а не о трёх независимых клиентах. В исходных материалах также присутствовал отдельный заголовок TOKEN URLs, но пояснений, адресов или дополнительных сведений рядом с ним не было.
Из 6092 отправок по всему семейству 1735 были связаны с Южной Африкой. Среди собственных 691 отправки AnonyMousKIT исследователи нашли 64 обращения к неклиентским доменам, включая 27 адресов государственных учреждений Южной Африки. SOCRadar не увидела признаков охоты на чиновников или сотрудников по профессиональному признаку: адресаты попадали в базу потому, что их устройства украли. Персональные и служебные контакты в этом случае оказались частью данных о владельцах, а не отдельной целью кампании.
Панель предлагала четыре якобы работающих инструмента разблокировки, но SOCRadar сочла их приманкой. Из 6092 целевых устройств у 5649, или 92,7%, стояли чипы A12 или новее. Известный bootrom-эксплойт checkm8 применим лишь к поколениям A5–A11, поэтому по мере обновления парка устройств основанные на нём обходы устарели. Для большинства новых аппаратов преступникам практичнее выманить код-пароль и данные учётной записи, чем искать технический способ проломить защиту.
Публичный bootrom-эксплойт для A12 и A13 появился 18 июня 2026 года, за два месяца до описываемого отчёта; его доказательство концепции оставалось в открытом доступе. Авторы называют разработку привязанным, или tethered, эксплойтом: требуется физический доступ к телефону и перевод в режим Device Firmware Update (DFU). Исследование не показало компрометации Secure Enclave. Инструмент управления умеет понижать устройство до production mode либо загружать необработанный образ iBoot, однако ни одна функция не восстанавливает код-пароль и не снимает Activation Lock. Для AnonyMousKIT этот эксплойт не заменяет фишинг.
Платные ИИ-звонки уже превратились в отдельный криминальный сервис. В марте 2026 года компания Mirage Security разобрала подписную вишинговую платформу, где коммерческий синтез речи был встроен как базовая функция. В мае 2026 года The Hacker News сообщил о другом, более раннем наборе для ИИ-вишинга. В том же месяце Infoblox Threat Intel изучила экосистему разблокировочных наборов по DNS-телеметрии и опубликовала перечень 4244 вредоносных доменов, выявленных с марта 2022-го по май 2026 года. Исследователи Maël Le Touz и Elena Puga написали: «Объединив технические инструменты и социальную инженерию, воры получили способ массово разблокировать устройства и сделать кражу телефонов прибыльной». Совпадение меток домена второго уровня в разных доменных зонах остаётся лишь совпадением шаблона и само по себе не доказывает принадлежность всех адресов одному оператору.
В документации от 15 июня 2026 года Apple предупредила: «Apple никогда не попросит вас войти на какой-либо сайт, нажать "Принять" в диалоговом окне двухфакторной аутентификации, сообщить пароль, код-пароль устройства или код двухфакторной аутентификации либо ввести их на каком-либо сайте». Компания советует пересылать ей фишинговые письма и сообщения с брендингом Apple, но в опубликованном фрагменте адрес получателя обрывался. Для ценных Apple ID исследователи рекомендуют физические аппаратные ключи безопасности: по их оценке, они полностью закрывают возможность перехватить код 2FA в реальном времени. The Hacker News запросил комментарий у Apple, ответа к публикации не было. В июле 2026 года немецкие и американские правоохранители отдельно ликвидировали платформу Kratos, отключили свыше 200 серверов, а власти Индонезии арестовали мужчину, которого считают её разработчиком и оператором. AnonyMousKIT тем временем работала в последний день анализа; SOCRadar продолжила следить за платформой, родственными витринами и всем семейством общей кодовой базы, пообещав сообщать о существенных изменениях.